全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 394|回复: 8

这几年第一次遇到网页木马

[复制链接]
发表于 4 小时前 | 显示全部楼层 |阅读模式
本帖最后由 会翻车吗 于 2024-9-22 13:02 编辑

刚才输入ip138的时候输成up138火绒报毒,好久没有碰到网页木马了。。

病毒名称:TrojanDropper/Ramnit.h
病毒ID:EB0E3091AD72958A
病毒URL:http://www.up138.com/
操作结果:已阻止

进程ID:4752
操作进程:C:\Program Files\Google\Chrome\Application\chrome.exe
操作进程命令行:"C:\Program Files\Google\Chrome\Application\chrome.exe" --type=utility --utility-sub-type=network.mojom.NetworkService --lang=zh-CN --service-sandbox-type=none --string-annotations=is-enterprise-managed=no --no-subproc-heap-profiling --field-trial-handle=2700,i,16504304198667814340,10930795151210185638,202144 --enable-features=DownloadReportWithoutUserDecision,DownloadTailoredWarnings --variations-seed-version=20240920-130106.786103 --mojo-platform-channel-handle=2716 /prefetch:3
发表于 4 小时前 | 显示全部楼层
记得十几年前,网页挂马流行的时候,我有个同事很擅长做免杀,有个挂马的大老板,找他做免杀
那个大老板经常直接一天20w买断全国数一数二的下载站,买1-2天的流量,直接把网马放到下载站全站
甚至再多几w 还可以把所有下载软件包都放上木马

这是十几年前的几十万,基本没有哪个站长能经得住这个诱惑   反正过两天再发个公告说网站被入侵了就行了
发表于 4 小时前 | 显示全部楼层
ip138也开始赚这种钱了吗?!
发表于 4 小时前 来自手机 | 显示全部楼层
苹果手机啥也没弹出来
 楼主| 发表于 4 小时前 | 显示全部楼层
蓝色梦想 发表于 2024-9-22 11:15
ip138也开始赚这种钱了吗?!

up138又不是ip138注册的,可能性非常非常小啊
发表于 4 小时前 | 显示全部楼层
PHP代码问题解决20元起   联系点击左侧QQ按钮
 楼主| 发表于 4 小时前 | 显示全部楼层
蓝色梦想 发表于 2024-9-22 11:20
记得十几年前,网页挂马流行的时候,我有个同事很擅长做免杀,有个挂马的大老板,找他做免杀
那个大老板经 ...

杀头生意有人做,亏本买卖无人做
发表于 4 小时前 | 显示全部楼层
只是域名被拉黑了吧  现在还能访问个网页就中病毒?
发表于 3 小时前 | 显示全部楼层
wcn 发表于 2024-9-21 20:21
PHP代码问题解决20元起   联系点击左侧QQ按钮

能查到PHP挂马吗
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-9-22 15:43 , Processed in 0.069456 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表