龟龟酱牛人大佬:
Opswat Metadefender:https://metadefender.opswat.com/results/file/bzIwMTIwMTF5Y1ItLWdfN2tLanRPZGhFaU8/regular/multiscan?lang=en
微步:https://s.threatbook.cn/report/file/8ff2e48da213d039b917af0acacfe09ad49bf44211857d0034a0899826d3227e/?env=win7_sp1_enx64_office2013
anyrun:https://app.any.run/tasks/81cd47da-2707-4d08-b7d4-6adecec68c66/
(anyrun检测到反沙箱,没跑出行为)
简单描述行为:
GetAdaptersAddresses 检测网卡,如果发现虚拟机网卡就停止运行(anyrun就卡在这里了)
GetSystemInfo 获取系统信息,可能和检测虚拟机有关
休眠自己110614秒,让沙箱类工具超时
创建系统服务,加入自启动
连接远端UDP 31.44.184.139:50078
不评价,自己看吧
如果有条件可以实机装布谷鸟试一下,有这么多反虚拟机行为的情况下怎么跑都是不准确的
bigbear牛人大佬:
如果不收费的东西,那必定有猫腻,这年头谁敢用不开源的???
ming997hk牛人大佬:
https://mjjcpu.com/forum.php?mod=viewthread&tid=771073
这是作者原帖,作者出来解释下?劫持 aff就算了,弄个病毒什么意思?
ivsa牛人大佬:
这样的不封号对不起loc
YukinoCoco牛人大佬:
牛逼哦,mjj真干得出来。反正坛子里人做的东西不开源我是绝对不用的
scavin牛人大佬:
真黑
https://推特.com/VK_Intel/status/1247249887349047298
半世烟尘牛人大佬:
em 应该是获取系统文件上传到远端这个地址 IP查过了是圣彼得堡的 不显示商家名称, 机房IP
feixiang牛人大佬:
我也下载了看了下,哈勃分析不出来什么。
llmwxt牛人大佬:
帮顶,看不懂,请牛人大佬说明白一点,谢谢!
芭啦啦能量牛人大佬:
可怕啊。。。。。。恐怖,几百G的数据差点就被盗了。。
xiaokang牛人大佬:
牛皮牛皮,论坛牛人大佬果然都惹不起。幸亏我不用这类东西
半世烟尘牛人大佬:
远控mua
Syc牛人大佬:
远控+挖矿
蓝瘦香菇牛人大佬:
龟龟真的细 这都被你发现了