全球主机交流论坛
标题:
别玩皮古了,来看看这是啥
[打印本页]
作者:
BigBug
时间:
2024-10-8 15:33
标题:
别玩皮古了,来看看这是啥
本帖最后由 BigBug 于 2024-10-8 15:36 编辑
云查杀说是蠕虫
js文件
ksu.one\ksu.one\public\static\script\pcjs\shizhong.js virus.js.qexvmc.1 已删除
作者:
庞先生呀
时间:
2024-10-8 15:35
本帖最后由 庞先生呀 于 2024-10-8 15:53 编辑
都开始玩这个了?让我看看
Psyme木马
修改映射,配置,偷偷下载
Permissions Required:
User, Administrator, SYSTEM
Platform:
Windows
Data Sources:
Windows Registry, Process monitoring, Process command-line parameters
Tactic:
Discovery
ID:
T1012
Permissions Required:
User
Platform:
Linux, macOS, Windows
Data Sources:
Process command-line parameters, Process monitoring
Tactic:
Discovery
CAPEC ID:
CAPEC-311
ID:
T1082
Packed Size
1405
Encrypted
-
CRC
D44959D6
Method
Deflate
Characteristics
NTFS
Host OS
FAT
Version
20
Volume Index
0
Offset
0
MD5
e00256623fc474285443a2932527e099
SHA1
b831a5ec4a064f7286effda9eb65ad57e5613baf
SHA256
8f853ee9e46a1c90071578acd2e7f85d72e32a0db3c5b0bd9bd51a2821251f40
复制代码
指向:20.99.184.37,微软云的ip
作者:
gspl
时间:
2024-10-8 15:35
登革冷
作者:
BigBug
时间:
2024-10-8 15:57
庞先生呀 发表于 2024-10-8 15:35
都开始玩这个了?让我看看
Psyme木马
大佬牛逼啊
作者:
nosec
时间:
2024-10-22 20:17
庞先生呀 发表于 2024-10-8 15:35
都开始玩这个了?让我看看
Psyme木马
大佬 这个是用什么工具分析的 谢谢
作者:
庞先生呀
时间:
2024-10-23 11:43
nosec 发表于 2024-10-22 20:17
大佬 这个是用什么工具分析的 谢谢
沙盘
欢迎光临 全球主机交流论坛 (https://443502.xyz/)
Powered by Discuz! X3.4