Virus điChú ý:299,501Thiệp:1,180,825

【 thông cáo 】 B trạm mỗ UP chủ truyền bá mang theo virus phần mềm, bị chỉ ra sau không thừa nhận còn xóa bình

Chỉ xem lâu chủCất chứaHồi phục

Điểm chính: Tất lý tất lý UP chủ “Cực hạn tài nguyên trạm” truyền bá cái kia zyplayer bị cảm nhiễm Synares virus, nhưng là cái này UP chết không nhận trướng; người khác đi hắn video phía dưới bình luận nói có virus, kết quả loại này bình luận đều bị cái kia UP xóa bỏ.
Video tại đây:https:// bilibili /video/BV1yG411o7Ue/
Một, sự tình trải qua
Virus đi mỗ xin giúp đỡ giả download mỗ UP đề cử phần mềm, kết quả ngày hôm sau phát hiện chính mình máy tính trúng độc.

Vì thế ta căn cứ xin giúp đỡ giả cung cấp video địa chỉ tìm được rồi cái này UP, mà hàng mẫu download phương thức yêu cầu chú ý cái này UP tin nhắn “ZY” mới có thể đạt được download địa chỉ.

Dựa theo UP chủ yêu cầu tin nhắn thu hoạch download địa chỉ.


Nhị, kỹ càng tỉ mỉ phân tích
1, virus ra đời
zyplayer-win-3.2.5-x64.exe là một cái đóng gói trình tự, vận hành sau sẽ phóng thích một cái lấy “._cache_” vì tiền tố bình thường văn kiện, cùng sâu máy tính “Synaptics.exe”. Sâu máy tính văn kiện bị phóng thích với ProgramData Synaptics folder hạ. Đơn giản nói, “._cache_zyplayer-win-3.2.5-x64.exe” là an toàn phần mềm, virus là “Synaptics.exe”.


Synaptics folder thuộc về che giấu thuộc tính, bình thường dưới tình huống là nhìn không tới, yêu cầu thiết trí “Biểu hiện che giấu văn kiện, folder cùng điều khiển khí” còn có hủy bỏ đối “Che giấu chịu bảo hộ thao tác hệ thống văn kiện” lựa chọn câu tuyển mới có thể nhìn đến.

Phóng xuất ra virus sau, ở đăng ký biểu thiết trí virus khởi động máy khởi động hạng

2, virus tuyệt chiêu
Virus sẽ biến lịch hệ thống trung ba cái vị trí, phân biệt là “Desktop”, “Documents” cùng “Downloads”.

Virus sẽ cảm nhiễm mặt trên ba cái vị trí văn kiện. Virus sẽ cảm nhiễm văn kiện số hiệu nội dung, còn sẽ sửa chữa văn kiện icon.


Liên tiếp C2 server

Virus cửa sau mô khối. Lấy ra màn hình, chấp hành CMD mệnh lệnh, download mặt khác ngựa gỗ chờ.

Network download mặt khác ngựa gỗ trình tự, nhưng bởi vì URL vực là Google, cho nên không có liên tiếp thành công

Tam, UP chủ “Cực hạn tài nguyên trạm” thái độ
Người khác đi hắn video phía dưới bình luận nói cái này phần mềm hư hư thực thực bị cảm nhiễm, kết quả UP chủ lời trong lời ngoài chính là không thừa nhận. Chờ một đoạn thời gian lại đi xem, có quan hệ có virus lên tiếng nội dung đều bị UP chủ xóa bỏ.

Người bị hại đi bình luận nói có virus, kết quả bị cái này UP chủ kéo hắc.

UP chủ “Cực hạn tài nguyên trạm”.

Bốn, phụ lục
Cái này là hơi bước phân tích báo cáo:https://s.threatbook /report/file/ec1f846c8e0826988e322434ace582db012f2f9be7ace9c9d958fc2c3938b299
Đây là người bị hại xin giúp đỡ thiếp:https://tieba.baidu /p/8577122659
Video địa chỉ:https:// bilibili /video/BV1yG411o7Ue/


IP thuộc địa: Sơn Đông1 lâu2023-08-31 16:14Hồi phục



    IP thuộc địa: Sơn Đông2 lâu2023-08-31 18:01
    Thu hồi hồi phục
      Kinh điển hạt vi lượng bàn đúng lúc mễ


      IP thuộc địa: Hồ Bắc4 lâu2023-08-31 18:05
      Thu hồi hồi phục
        Sửa đúng một chút:
        1. Căn cứ đồ nội có người bình luận báo darkkomet, bước đầu xác định vì cảm nhiễm bệnh lây qua đường sinh dục độc. Kỳ thật internet thượng loại sự tình này thực phổ biến: Chính mình chia sẻ công cụ bị cảm nhiễm bệnh lây qua đường sinh dục độc cảm nhiễm nhưng là không biết. Bởi vì này ngoạn ý sẽ không bên ngoài nói cho ngươi ta là virus, ta đem ngươi văn kiện toàn khô chết, bất an trang phần mềm diệt virus căn bản cái gì cũng không biết. Hơn nữa hiện tại máy tính tính năng kỳ thật tương đương không tồi, bị cảm nhiễm bệnh lây qua đường sinh dục độc cảm nhiễm hằng ngày sử dụng cũng cơ bản phát hiện không ra dị thường, bởi vì chúng nó khả năng không có gì khác hành vi, chỉ biết ăn exe. Cho nên phán đoán nên up là vô tri thả không sợ, hơn nữa an toàn ý thức bạc nhược. Cứu này căn bản không phải hắn tự thân nguyên nhân, nhưng là từ hắn bình luận tới xem hắn nhất định là nhiều ít dính điểm.
        2. Hy vọng các vị 8u không cần đi chạy đến nhân gia tài khoản phía dưới tiến hành bất luận cái gì nhân thân công kích cùng nhục mạ, không cần cấp virus đi ném thể diện. Như trên mặt theo như lời, cứu này nguyên nhân, không phải chính hắn vấn đề.


        IP thuộc địa: Liêu Ninh6 lâu2023-08-31 18:11
        Thu hồi hồi phục
          Tuyên truyền truyền bá còn không phụ trách nhiệm?


          IP thuộc địa: Quảng ĐôngĐến từAndroid bản cài đặt7 lâu2023-08-31 18:12
          Hồi phục
            Đỉnh


            IP thuộc địa: Sơn ĐôngĐến từAndroid bản cài đặt8 lâu2023-08-31 18:13
            Hồi phục
              Bảo hộ, nhìn ra up lập tức liền phải bắt đầu dẫn người quải virus đi hoặc là công kích đi chủ


              IP thuộc địa: Sơn ĐôngĐến từiPhone bản cài đặt11 lâu2023-08-31 19:25
              Thu hồi hồi phục
                Đã mắng xong, hắn giải vây chính mình logic chính là liên tiếp là khuân vác không phải ta, muốn mắng đi mắng tác giả, miễn phí phần mềm còn có thể cho ngươi dùng cũng đừng ngại việc nhiều


                IP thuộc địa: Sơn ĐôngĐến từAndroid bản cài đặt12 lâu2023-08-31 19:28
                Thu hồi hồi phục
                  Hắn nhìn ta phân tích bắt đầu trốn tránh trách nhiệm.


                  IP thuộc địa: Sơn Đông14 lâu2023-08-31 19:47
                  Thu hồi hồi phục
                    Nếu biết có virus, ít nhất đình chỉ truyền bá đi?
                    Này up
                    Hiện tại internet hoàn cảnh như thế nào đều sa đọa thành này điểu dạng


                    IP thuộc địa: Quảng ĐôngĐến từAndroid bản cài đặt15 lâu2023-08-31 20:06
                    Thu hồi hồi phục
                      Hẳn là có thể báo nguy trảo hắn đi, truyền bá virus


                      IP thuộc địa: Hồ BắcĐến từAndroid bản cài đặt17 lâu2023-08-31 20:18
                      Thu hồi hồi phục
                        Đi chủ NB


                        IP thuộc địa: Nội Mông CổĐến từAndroid bản cài đặt18 lâu2023-08-31 20:33
                        Hồi phục
                          Đi chủ 🐮


                          IP thuộc địa: Bắc KinhĐến từAndroid bản cài đặt19 lâu2023-08-31 20:44
                          Hồi phục
                            Đi chủ 🐮


                            IP thuộc địa: Hồ NamĐến từAndroid bản cài đặt20 lâu2023-08-31 20:46
                            Hồi phục
                              Hạt vi lượng bàn cùng phi miêu bàn chờ hiệp mễ hành vi cũng liền thôi, còn đối tài nguyên không phụ trách


                              IP thuộc địa: Trùng KhánhĐến từAndroid bản cài đặt21 lâu2023-08-31 20:53
                              Thu hồi hồi phục