导航

[业内新闻动态] [【转载】] Telegram 某汉化频道被投毒

#1
一个 TG 的汉化频道,入眼就是一个 com 后缀的可执行文件
Snipaste_2022-04-23_20-40-45.jpg
该文件为一个下载器,会释放 7zip 及压缩包至 C:\Users\Public\Downloads 目录,并在该位置通过快捷方式执行解压至文件夹 Tencente ,结果如图:

Snipaste_2022-04-23_20-42-30.jpg

解压后得到一套经典的白加黑文件,利用的是 2003 年的一个 Outlook 的程序

Snipaste_2022-04-23_20-43-17.jpg
除此之外,该样本使用了检测鼠标移动等方式绕过沙箱分析,通过近期国内黑产常用的断网方法绕过 360 等杀软对启动项的拦截

该频道有近百万的关注者,且内容及其具有迷惑性,距离文件发出已经过去了一个半月,想来中招的人不在少数,希望大家注意不要轻易下载未知软件,保证自身安全

频道地址:https://t.me/zh_CN_Telegram_zh_CN_CN_zh_ch_zn
2022-04-23
#2
gan,这个id就是很淦
2022-04-24
#3
这。。还好我只用手机版
2022-04-24
#4
想知道具体怎么检测鼠标移动
2022-04-24
#5
下载看了一下确实很牛批,学习一下技巧,大佬牛皮
2022-04-24
#6
不熟悉的软件或者链接,还是轻易不要点击,安全意识很重要
耶稣说,“我就是道路、真理、生命,若不藉着我,没有人能到父那里去”
2022-04-24
#7
所以怎么自查中招没有 小白表示很慌
2022-04-24
#8
上周我帮朋友搞电报汉化的时候发现过,当时是exe后缀的程序,觉得比较奇怪。。就没有下载(因为是手机版)。。
2022-04-24
#9
还好没用端的
2022-04-24
#10
看来还得是去官网下载