工单节点使用指南
• 请用平和的语言准确描述你所遇到的问题
• 厂商的技术支持和你一样也是有喜怒哀乐的普通人类,尊重是相互的
• 如果是关于 V2EX 本身的问题反馈,请使用 反馈 节点
zhyl

第一次在 Google 搜索结果中看到广告,而且还是钓鱼网站

  •  1
     
  •   zhyl · May 10, 2023 · 2065 views
    This topic created in 1138 days ago, the information mentioned may be changed or developed.

    1.png

    恶意安装包中可疑的窗口

    2.png

    域名相关信息:

    Domain:shurufacc.top
    Registrar:Alibaba Cloud Computing Ltd. d/b/a HiChina (www.net.cn)
    Registered On:2023-04-21
    Expires On:2024-04-21
    Updated On:2023-04-21
    Status:OK
    Name Servers:dns17.hichina.com
    dns18.hichina.com
    
    Organization:fan xin yu
    State:hu nan
    Country:CN
    

    如果无法复现可以尝试 F12 中把 UA 改成如下:

    Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/113.0.0.0 Safari/537.36
    
    7 replies    2023-05-12 09:32:14 +08:00
    miaomiao888
        1
    miaomiao888  
       May 11, 2023
    https://i.vgy.me/qtXva5.jpg

    没下,应该是同一个东西。
    adwords
        2
    adwords  
       May 11, 2023
    这安装包里面有植入广告,应该是这样吧
    bug403
        3
    bug403  
       May 11, 2023
    老哥,你是搞安全的吗,这么仔细?
    zhyl
        4
    zhyl  
    OP
       May 11, 2023
    @adwords 看起来不是安装包,像是一个仿安装包的恶意软件,没实际打开过。
    zhyl
        5
    zhyl  
    OP
       May 11, 2023
    @bug403 不是啊,只是好奇这种恶意软件会干啥🤣
    JinTianYi456
        6
    JinTianYi456  
       May 11, 2023
    什么分析软件?
    zhyl
        7
    zhyl  
    OP
       May 12, 2023
    @JinTianYi456 resource hacker
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   4820 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 59ms · UTC 09:59 · PVG 17:59 · LAX 02:59 · JFK 05:59
    ♥ Do have faith in what you're doing.