开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 564|回复: 12
收起左侧

[闲聊] 关于我下载到带病毒的精易模块破解分析

[复制链接]
结帖率:61% (31/51)
发表于 2024-12-9 23:34:12 | 显示全部楼层 |阅读模式   内蒙古自治区呼和浩特市
本帖最后由 hsk0809 于 2024-12-9 23:38 编辑

昨天在论坛下载edgeview、飓风填表模块或者FBrowserCEF3等相关的文件,不知道是哪个文件,带了被投放病毒的精易模块,该模块会把电脑上的所有精易模块改成他的病毒模块,具体看我的帖子。

病毒程序:1.exe   1e2.exe  11.txt    被存放到C盘根目录下

反编译带病毒的精易模块发现
带病毒的精易模块为11.1.0版本    启动入口先是判断电脑是否运行360和火绒,然后再写入病毒程序1.exe,下面有代码截图
1.png

运行病毒程序,通过分析,该病毒会访问http://plym567.ysepan.com和http://zckyuwang.ysepan.com    通过这两个页面的html的title标签获取到25.tcp.cpolar.top:14628域名地址和病毒模块的下载地址https://jy125.lanzouw.com/iyJ6m141n0uf
BW2E_MUGJ6E04__HPEU.png JR41LVMA1ECA6PAUBT.png 举报1.png
还会把文件通过访问https://developer.lanzoug.com/file/上传过去   但是状态码报的是400,估计这畜升的账号ck过期了吧

根据下载域名前缀jy125在论坛搜索用户,搜到了一个 不知道是不是他(见下图) 2.png

通过企查联系到了cpolar.top域名的公司,他们是做内网穿透的。把情况反映过去后,他们的客服让我bj,他们会全力配合调查
4.png

我只能说以后在论坛下载东西小心点吧,畜升太多。估计这个畜升也会看到这个帖子,人在做天在看,小心出门被车撞。  如果我电脑出现什么问题或者有什么损失,我会bj处理

举报1.png

评分

参与人数 2好评 +2 精币 +2 收起 理由
你美得老子心碎 + 1 + 2 YYDS~!
无花的蔷薇 + 1 这么厉害!必须给个红包鼓励下~

查看全部评分

结帖率:76% (16/21)

签到天数: 3 天

发表于 2024-12-18 17:26:27 | 显示全部楼层   广东省惠州市
大佬牛逼
回复 支持 反对

使用道具 举报

结帖率:100% (3/3)

签到天数: 26 天

发表于 2024-12-15 20:57:35 | 显示全部楼层   湖北省天门市
66666666666666
回复 支持 反对

使用道具 举报

结帖率:100% (1/1)

签到天数: 23 天

发表于 2024-12-12 00:40:58 | 显示全部楼层   广东省湛江市
大佬牛逼。我只是发现异常,想着怎么能处理掉,你这个牛,把对方的内裤都给扒了
回复 支持 反对

使用道具 举报

结帖率:61% (31/51)
 楼主| 发表于 2024-12-10 21:52:13 | 显示全部楼层   内蒙古自治区呼和浩特市
z529417302 发表于 2024-12-10 13:02
大佬能确定下,到底是哪个东西放毒的吗,你说的里面我还下载过一个的,有点害怕 ...

不确定  但是你看下你的精易模块有没有变成 4407kb的就行   还有检查C盘根目录  没有异常文件的话就没事
回复 支持 反对

使用道具 举报

结帖率:61% (31/51)
 楼主| 发表于 2024-12-10 21:51:12 | 显示全部楼层   内蒙古自治区呼和浩特市
笨来无一悟 发表于 2024-12-10 11:48
他们有时候不光偷 还会删 我被删过差不多200G的各种源码资料

幸好我重要资料都是网盘备份
回复 支持 反对

使用道具 举报

结帖率:0% (0/1)

签到天数: 26 天

发表于 2024-12-10 13:02:59 | 显示全部楼层   江苏省苏州市
大佬能确定下,到底是哪个东西放毒的吗,你说的里面我还下载过一个的,有点害怕
回复 支持 反对

使用道具 举报

结帖率:100% (2/2)

签到天数: 10 天

发表于 2024-12-10 11:48:19 | 显示全部楼层   贵州省毕节市
他们有时候不光偷 还会删 我被删过差不多200G的各种源码资料
回复 支持 反对

使用道具 举报

结帖率:25% (1/4)

签到天数: 10 天

发表于 2024-12-10 11:27:24 | 显示全部楼层   四川省*
大佬厉害
回复 支持 反对

使用道具 举报

结帖率:86% (48/56)

签到天数: 21 天

发表于 2024-12-10 10:10:06 | 显示全部楼层   广东省广州市
源码已被偷光

点评

加一   福建省福州市  发表于 2024-12-11 17:30
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 793400750,邮箱:wp@125.la
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表