开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

友情提示:文字/图片广告均非论坛意见,请担保交易勿直接付款,由此产生的责任自负
查看: 546|回复: 13
收起左侧

[讨论] FreeFix勒索针对易语言开发者发起供应链攻击

[复制链接]
结帖率:100% (10/10)
发表于 5 天前 | 显示全部楼层 |阅读模式   山东省济南市
前段时间,我的模块被一位朋友误会,原贴地址:大恩HTTP进度下载模块-支持超大文件、断点续传这位朋友误以为,是我在我的模块中下毒,感染别人
后来经过这位朋友的沟通,仔细排查,初步排除不是我的模块下的毒,感谢这位朋友的理解
后续这位朋友和360官方一起排查,终于真相大白

详情请看 360官方对此次事件的分析报告:FreeFix勒索针对易语言开发者发起供应链攻击
话说,之前一直都是找火绒排查问题、看火绒的分析报告,没想到360也有这项业务,原来360也会出分析报告啊

点评

针对易语言开发者 吓死我   浙江省温州市  发表于 5 天前
结帖率:50% (6/12)

签到天数: 2 天

发表于 5 天前 | 显示全部楼层   湖北省武汉市
本帖最后由 1157374899 于 2025-3-31 19:13 编辑

感染.jpg
感染特征 所有被感染模块会被带上图片资源 Free_EXE 体积>7MB 如果大家模块体积小于7MB就没事哈
360后面找到了我 分析FreeFix的时候 我把样本全部提交了 小于7MB的没事哈 大家可以观察一些大于7MB的模块
感染后你的模块也很多BUG经常无法编译 我排查了很久才找出原因 感谢大恩发布!!
这个病毒非常恶心 直接感染模块然后过十天后勒索电脑文件 你重装了也很难发现.ec被感染了 再次编译再次中招

回复 支持 反对

使用道具 举报

结帖率:100% (2/2)

签到天数: 3 天

发表于 5 天前 | 显示全部楼层   湖南省娄底市
有没有老哥做个特征排查的,这要是给模块全感染了那不是死翘翘
回复 支持 反对

使用道具 举报

结帖率:83% (5/6)

签到天数: 5 天

发表于 5 天前 | 显示全部楼层   广西壮族自治区防城港市
还好没有下载有
回复 支持 反对

使用道具 举报

结帖率:100% (7/7)

签到天数: 4 天

发表于 5 天前 | 显示全部楼层   贵州省贵阳市
超级模块9.2也被感染了?这模块用的还挺多的
回复 支持 反对

使用道具 举报

结帖率:96% (24/25)

签到天数: 5 天

发表于 5 天前 | 显示全部楼层   越南
可怕,岂不是不敢下载新的模块和源码了
回复 支持 反对

使用道具 举报

发表于 5 天前 | 显示全部楼层   河北省邯郸市
22321321滴滴滴滴
回复 支持 反对

使用道具 举报

结帖率:100% (10/10)

签到天数: 5 天

 楼主| 发表于 5 天前 | 显示全部楼层   山东省济南市
sphinxes 发表于 2025-3-31 09:54
请问到底是谁的模块这感染了

360分析报告里有疑似感染的模块截图,可以点进去看一下
回复 支持 反对

使用道具 举报

结帖率:100% (10/10)

签到天数: 5 天

 楼主| 发表于 5 天前 | 显示全部楼层   山东省济南市
逸哥哥 发表于 2025-3-31 09:59
请问到底是谁的模块这感染了

360分析报告里有疑似感染的模块截图
回复 支持 反对

使用道具 举报

发表于 5 天前 | 显示全部楼层   辽宁省沈阳市
请问到底是谁的模块这感染了
回复 支持 反对

使用道具 举报

结帖率:100% (10/10)

签到天数: 5 天

 楼主| 发表于 5 天前 | 显示全部楼层   山东省济南市
sphinxes 发表于 2025-3-31 09:54
请问到底是谁的模块这感染了

这个图是360分析报告里给出的,可能、疑似

回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 793400750,邮箱:wp@125.la
网站简介:精易论坛成立于2009年,是一个程序设计学习交流技术论坛,隶属于揭阳市揭东区精易科技有限公司所有。
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表