全球主机交流论坛

标题: 别玩皮古了,来看看这是啥 [打印本页]

作者: BigBug    时间: 2024-10-8 15:33
标题: 别玩皮古了,来看看这是啥
本帖最后由 BigBug 于 2024-10-8 15:36 编辑

云查杀说是蠕虫

js文件

ksu.one\ksu.one\public\static\script\pcjs\shizhong.js        virus.js.qexvmc.1        已删除
作者: 庞先生呀    时间: 2024-10-8 15:35
本帖最后由 庞先生呀 于 2024-10-8 15:53 编辑

都开始玩这个了?让我看看

Psyme木马

修改映射,配置,偷偷下载

  1. Permissions Required:
  2. User, Administrator, SYSTEM
  3. Platform:
  4. Windows
  5. Data Sources:
  6. Windows Registry, Process monitoring, Process command-line parameters
  7. Tactic:
  8. Discovery
  9. ID:
  10. T1012


  11. Permissions Required:
  12. User
  13. Platform:
  14. Linux, macOS, Windows
  15. Data Sources:
  16. Process command-line parameters, Process monitoring
  17. Tactic:
  18. Discovery
  19. CAPEC ID:
  20. CAPEC-311
  21. ID:
  22. T1082

  23. Packed Size
  24. 1405
  25. Encrypted
  26. -
  27. CRC
  28. D44959D6
  29. Method
  30. Deflate
  31. Characteristics
  32. NTFS
  33. Host OS
  34. FAT
  35. Version
  36. 20
  37. Volume Index
  38. 0
  39. Offset
  40. 0
  41. MD5
  42. e00256623fc474285443a2932527e099
  43. SHA1
  44. b831a5ec4a064f7286effda9eb65ad57e5613baf
  45. SHA256
  46. 8f853ee9e46a1c90071578acd2e7f85d72e32a0db3c5b0bd9bd51a2821251f40

复制代码



指向:20.99.184.37,微软云的ip
作者: gspl    时间: 2024-10-8 15:35
登革冷
作者: BigBug    时间: 2024-10-8 15:57
庞先生呀 发表于 2024-10-8 15:35
都开始玩这个了?让我看看

Psyme木马

大佬牛逼啊
作者: nosec    时间: 2024-10-22 20:17
庞先生呀 发表于 2024-10-8 15:35
都开始玩这个了?让我看看

Psyme木马

大佬 这个是用什么工具分析的 谢谢
作者: 庞先生呀    时间: 2024-10-23 11:43
nosec 发表于 2024-10-22 20:17
大佬 这个是用什么工具分析的 谢谢

沙盘




欢迎光临 全球主机交流论坛 (https://443502.xyz/) Powered by Discuz! X3.4