刚刚邮箱收到了个诈骗网站,居然还挂了马
侧边栏壁纸
  • 累计撰写 65,187 篇文章
  • 累计收到 0 条评论

刚刚邮箱收到了个诈骗网站,居然还挂了马

James
2021-08-31 / 0 评论 / 75 阅读 / 正在检测是否收录...

网址:https://bb6.obs-website.cn-hz1.ctyun.cn千万别用win设备打开!!!!!

里面的马脚本是这样

我一不小心打开了网站,结果用火绒一扫,浏览器目录里确实有个释放木马器

已经打电话给天翼投诉了,目前还没下文。由懂哥能解密嘛


-----------------------------------------------------
网友回复:

vbscript现代浏览器根本不会执行,提示报毒只是你浏览器下载网页临时文件里出现了这些关键字被提示了而已,大惊小怪的。。


网友回复:

http://185.146.195.241/web/


网友回复:

引用:guesser发表于2021-8-3021:53

点开了,火绒竟然没提示我


网友回复:

引用:sunnyhu发表于2021-8-3021:56

快全盘杀一遍


网友回复:

看了下vbscript这个连高版本的ie都不支持了啊。chrome核心更是不会执行


网友回复:

引用:转活W发表于2021-8-3022:00

看了下vbscript这个连高版本的ie都不支持了啊。chrome核心更是不会执行


网友回复:

卡巴斯基拦截了

微信截图_20210830223505.png

(29.93KB)
(下载次数:0,昨天 22:35上传)




网友回复:

引用:guesser发表于2021-8-3021:57

我慌了,已经在全盘扫了,之前火绒都会提示拦截的,这次没有


网友回复:

vbscript现代浏览器根本不会执行,提示报毒只是你浏览器下载网页临时文件里出现了这些关键字被提示了而已,大惊小怪的。。


网友回复:

post 提交后 会跳到这里http://185.146.195.241/web/test.php

然后会重定向到qq官方登录网站,估计中间跳转的时候记录qq账号密码,就像楼上说的盗QQ号的


网友回复:

你只是访问,又没有点什么,怎么会中毒呢?浏览器的权限又没那么大,讲道理


网友回复:

https://www.virustotal.com/gui/file/0b4164d384e673a242a9ee41e96c7852d770367932df3f29b16c455ee3121055/detection

0