脉脉找工作发现了一个发病毒的骗子

189 天前
 dashsoap97

妹的 加了以后要 JD 发的是 几个 zip 还加密了 应该是防止微信扫描 解压看看是 pkg 用 txt 打开是一串从华为云下载的恶意脚本 大家擦亮眼睛啊!!!

3197 次点击
所在节点    职场话题
17 条回复
wangzhiyan
189 天前
举报了么
dashsoap97
189 天前
@wangzhiyan #1 举报失败了 微信和脉脉都举报失败了
oldManNewThought
189 天前
脉脉上也能找工作?这不是约炮软件吗
lawmil
189 天前
@oldManNewThought 啥东西?脉脉约炮?你确定说的不是陌陌
kitty7030
189 天前
不把链接 分享出来给站上的安全专家分析看看吗
看看窃取的什么数据
dashsoap97
189 天前
@kitty7030 #5 有道理 00001000 js loc_1063

00001002 jb EntryPoint+37

00001004 add byte [eax+eax], bl
00001007 add dword [eax], eax
00001009 add byte [eax], al
0000100b add byte [eax], al
0000100d add byte [0x6c], al
00001013 add byte [eax], al
00001015 add byte [edi*8], bl
00001018 add byte [eax], al
0000101a add byte [ecx], al
0000101c js 0xff8

0000101e in al, dx
0000101f cdq
00001020 dec ebx
00001021 outsd dx, dword [esi]
00001022 jecxz loc_105a

00001024 adc bh, al
00001026 out dx, eax
00001027 sti
00001028 sub dword [edi+ebx*8], ecx
0000102b sbb eax, 0x2858fdf1
00001030 pop esi
00001031 mov al, byte [0xf40a058f]
00001036 push eax
00001037 mov ah, 0xd9
00001039 dec ebx
0000103a outsd dx, dword [esi]
0000103b jl EntryPoint+73

0000103d sbb eax, 0x90c96d75
00001042 xchg esp, eax
00001043 insd dword [edi], dx
00001044 mov dl, 0x9f
00001046 mov esi, 0x25bf2c94
0000104b pop ebx
0000104c outsb dx, byte [esi]
0000104d mov bh, 0x20
00001050 xchg dword [eax+0x14], edx
00001053 inc ebp
00001054 dec edx
00001055 xor esi, ebx
00001057 wait
00001058 stc
00001059 xchg ebx, eax

loc_105a:
0000105a dec esi ; CODE XREF=EntryPoint+34
0000105b aas
0000105c cmp eax, 0x6f9396af
00001061 push eax
00001062 push esi

loc_1063:
00001063 pop ecx ; CODE XREF=EntryPoint
00001064 xchg ecx, eax
00001065 fisttp word [edi-0xf]
00001068 sbb eax, 0x77204e9a
0000106d test edi, ecx
0000106f vpmuludq ymm1, ymm0, ymm3
00001074 ret
; endp


; ================ B E G I N N I N G O F P R O C E D U R E ================


sub_1075:
00001075 out 0x99, eax
00001077 lcall 0x4d9f, 0x487f9a7e
0000107e cmp edi, edi
00001080 xor byte [ecx-0x15], cl
00001083 ret 0x7fc5
; endp


; ================ B E G I N N I N G O F P R O C E D U R E ================


sub_1086:
yzy6699
189 天前
样本发上来看一下
al0ne
189 天前
这是攻击队钓鱼呢吧
tyrantZhao
189 天前
还有这样的么?太 6 了。
dashsoap97
189 天前
@yzy6699 #7 6 楼就是
@al0ne #8 不是啊 脉脉上的
@tyrantZhao #9 俺也觉得
GeruzoniAnsasu
188 天前
@dashsoap97 如果你懂汇编就知道你发的是一坨,如果你不懂,那为啥还要发你不懂的东西
dashsoap97
188 天前
@GeruzoniAnsasu #11 我给 GPT 看 GPT 说疑似恶意代码啊
GeruzoniAnsasu
188 天前
@dashsoap97
> 如果你懂汇编就知道你发的是一坨,如果你不懂,那为啥还要发你不懂的东西


哦那你都分析完了,不需要别人了,自便吧
dashsoap97
188 天前
@GeruzoniAnsasu #13 😂我确实是完全不懂 有人说想看看 我就发一下 大佬说的一坨到底是什么一坨?
fuzzsh
188 天前
现在搞病毒的都直接写汇编了?
dashsoap97
187 天前
@fuzzsh #15 看不懂 下载下来就是这个
ljspkclks
166 天前
看着不像是病毒啊,你是不是太敏感了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1114088

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX