全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 387|回复: 3

别玩皮古了,来看看这是啥

[复制链接]
发表于 3 天前 | 显示全部楼层 |阅读模式
本帖最后由 BigBug 于 2024-10-8 15:36 编辑

云查杀说是蠕虫

js文件

ksu.one\ksu.one\public\static\script\pcjs\shizhong.js        virus.js.qexvmc.1        已删除

shizhong.zip

1.52 KB, 下载次数: 5

发表于 3 天前 | 显示全部楼层
本帖最后由 庞先生呀 于 2024-10-8 15:53 编辑

都开始玩这个了?让我看看

Psyme木马

修改映射,配置,偷偷下载

  1. Permissions Required:
  2. User, Administrator, SYSTEM
  3. Platform:
  4. Windows
  5. Data Sources:
  6. Windows Registry, Process monitoring, Process command-line parameters
  7. Tactic:
  8. Discovery
  9. ID:
  10. T1012


  11. Permissions Required:
  12. User
  13. Platform:
  14. Linux, macOS, Windows
  15. Data Sources:
  16. Process command-line parameters, Process monitoring
  17. Tactic:
  18. Discovery
  19. CAPEC ID:
  20. CAPEC-311
  21. ID:
  22. T1082

  23. Packed Size
  24. 1405
  25. Encrypted
  26. -
  27. CRC
  28. D44959D6
  29. Method
  30. Deflate
  31. Characteristics
  32. NTFS
  33. Host OS
  34. FAT
  35. Version
  36. 20
  37. Volume Index
  38. 0
  39. Offset
  40. 0
  41. MD5
  42. e00256623fc474285443a2932527e099
  43. SHA1
  44. b831a5ec4a064f7286effda9eb65ad57e5613baf
  45. SHA256
  46. 8f853ee9e46a1c90071578acd2e7f85d72e32a0db3c5b0bd9bd51a2821251f40

复制代码



指向:20.99.184.37,微软云的ip
 楼主| 发表于 3 天前 | 显示全部楼层
庞先生呀 发表于 2024-10-8 15:35
都开始玩这个了?让我看看

Psyme木马

大佬牛逼啊
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-10-11 18:22 , Processed in 0.062784 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表