全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 2606|回复: 35

[经验] 发现新恶意团伙"紫狐"!针对finalshell的供应链事件

[复制链接]
发表于 2023-11-7 23:29:48 | 显示全部楼层 |阅读模式
https://mp.weixin.qq.com/s/rAsN9k5fdI5nf9sJ4kZVTw


大家下载时,注意分辨。
发表于 2023-11-8 08:15:28 | 显示全部楼层
我给他释放木马用的服务器D死了

点评

点赞了  发表于 2023-12-2 09:48
正义之师  发表于 2023-11-9 16:16
这个星期你最帅  发表于 2023-11-8 20:29
正义之举  发表于 2023-11-8 12:23
666  发表于 2023-11-8 12:23
发表于 2023-11-8 08:44:51 | 显示全部楼层
wget https://github.com/maintell/webBenchmark/releases/download/0.5/webBenchmark_linux_x64
chmod +x webBenchmark_linux_x64
./webBenchmark_linux_x64 -c 32 -s https://finalshell.org/downloads/finalshell_install.pkg
发表于 2023-11-8 08:08:54 | 显示全部楼层
这种东西我都直接记住域名,搜索引擎会出来一堆牛鬼蛇神
认准hostbuf.com
发表于 2023-11-7 23:33:38 | 显示全部楼层
在执行流程中,可追溯到这个IP:107.148.48.35

这个 IP 来自于 install_8.exe ,此时再结合沙箱释放文本中的检出,大概可以实锤这个 install_8.exe 是木马了


107.148.48.35 PEG TECH INC
raksmart.com
发表于 2023-11-8 08:06:17 | 显示全部楼层
居然认真的看完了!!
发表于 2023-11-7 23:33:01 来自手机 | 显示全部楼层
感谢提醒,不过已经不用它了
发表于 2023-11-7 23:50:36 | 显示全部楼层
感觉分析的有点专业啊
发表于 2023-11-8 08:03:12 来自手机 | 显示全部楼层
没用过这货;无影响。

发表于 2023-11-8 08:08:41 | 显示全部楼层
冒充官网 还骗过Google 估计很多中招
发表于 2023-11-8 08:17:30 来自手机 | 显示全部楼层
cany 发表于 2023-11-8 08:15
我给他释放木马用的服务器D死了

干得漂亮
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-27 18:09 , Processed in 0.095908 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表