xinxinlinux 发表于 2024-5-31 12:39

请警惕 Office PJ器,黑客用于分发“全家桶”恶意软件

转自IT之家,原网页地址:https://www.ithome.com/0/772/000.htm








homeuser 发表于 2024-5-31 13:09

这个也不安全了,还是去官网下载然后自己河蟹的好。

hnfeng 发表于 2024-5-31 13:12

这不就是那个那个啥吗

hancool 发表于 2024-5-31 13:27

谢谢楼主分享!!

xinxinlinux 发表于 2024-5-31 13:40

homeuser 发表于 2024-5-31 13:09 https://bbs.pcbeta.com/static/image/common/back.gif
这个也不安全了,还是去官网下载然后自己河蟹的好。
这玩意儿我前不久还用过,没想到。

也不知道我用的是无毒版还是注毒版的,无论哪个版本,这玩意一解压杀软就报毒隔离。
以后还是老老实实ohook吧

kid2man 发表于 2024-5-31 13:44

这个由于功夫存在,没有科学的同学反而免疫了。
恶意程序隐藏在gdriver和github中,国内没法完成这两部。

xinxinlinux 发表于 2024-5-31 13:58

kid2man 发表于 2024-5-31 13:44 https://bbs.pcbeta.com/static/image/common/back.gif
这个由于功夫存在,没有科学的同学反而免疫了。
恶意程序隐藏在gdriver和github中,国内没法完成这两部。

对的,前提你别科学。

如果你开魔法,就完蛋了~

mm_msn 发表于 2024-6-1 18:36

这个软件被微软WD删除了

yuanjingdg 发表于 2024-6-2 00:05

公布1下下载下来的是什么软件。我查一下我中招了没?

xinxinlinux 发表于 2024-6-2 07:57

yuanjingdg 发表于 2024-6-2 00:05 https://bbs.pcbeta.com/static/image/common/back.gif
公布1下下载下来的是什么软件。我查一下我中招了没?

看截图明显就是Office 2013-2024 C2R Install

longwu9t 发表于 2024-6-2 08:52

这个软件如果带马报毒多半是由于被黑客进行了篡改
因为源下载地址难以被确认
各个版本的hash值也找不到
猜测带毒的应该是被篡改过的
只是如果屏蔽了杀毒软件
可能会放过挂马的
我用这个软件在多台机器(github之类正常访问)上安装过多次office
用的是火绒杀毒软件
一直也未报毒
目前手工经过排查
暂时没发现有感染的迹象
没有可疑进程
没有非法端口

江湖求技艺 发表于 2024-6-6 12:07

操,我就是用这个软件 安装的。难道中毒了?
页: [1]
查看完整版本: 请警惕 Office PJ器,黑客用于分发“全家桶”恶意软件