瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 垃圾邮件带毒附件
zhongyi1997@126.com - 2019-7-17 21:23:00
总有人想找我做生意:kaka13:
邮件已转发到489120014@qq.com,VT hash 871f55e339a373702ccb3b48a6e9b6a853deec056c7c9a79f36d8f656fdbcdac


邮件又被退回来了,看来腾讯的邮箱比网易的要安全。


用户系统信息:Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:68.0) Gecko/20100101 Firefox/68.0
314698711@qq.com - 2019-7-18 8:59:00
可以把样本上传到论坛
XywCloud - 2019-7-18 9:12:00
已经通过VT拿到样本了,样本应该是NanoCore(国外的一个知名后门)
考虑到引擎性能,我们这边是2M以内的ISO文件才会进行解包扫描,所以你在VT上传的2M+的ISO文件不会被解包
人工解包后瑞星可杀(只不过以后应该会换个杀法)
麦青儿 - 2019-7-18 10:59:00
查了下QQ邮箱,果然没收到,QQ邮箱的过滤还是有效果的
314698711@qq.com - 2019-7-19 12:19:00
毕竟QQ邮箱发送前过了一遍电脑管家的扫描:kaka12:
1
查看完整版本: 垃圾邮件带毒附件