网页资讯视频图片知道文库贴吧地图采购
进入贴吧全吧搜索

本吧头图、背景、导航顶部以及页面右侧信息由第三方提供,可能存在广告,请您仔细甄别。
病毒吧
关注:518,845贴子:1,525,560
 
 
 
日一二三四五六
       
       
       
       
       
       

签到排名:今日本吧第个签到,

本吧因你更精彩,明天继续来努力!

本吧签到人数:0

一键签到
成为超级会员,使用一键签到
一键签到
本月漏签0次!
0
成为超级会员,赠送8张补签卡
如何使用?
点击日历上漏签日期,即可进行补签。
连续签到:天  累计签到:天
0
超级会员单次开通12个月以上,赠送连续签到卡3张
使用连续签到卡
10月05日漏签0天
  • 看贴
  • 图片
    0
  • 视频
    0
  • 精品
    0
  • 首页 上一页 1 2 3 4 5 6 7 8 下一页 尾页
  • 244回复贴,共8页
  • ,跳到 页  
<<返回病毒吧
>0< 加载中...

回复:请问一下trojan/donut.e 这个是什么

  • 只看楼主
  • 收藏

  • 回复
  • 贪婪主
  • 代码植入
    1
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
我敲,我也是


  • 贴吧用户_QeKARKe
  • 代码植入
    1
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
联想,Trojan/Donut.e,+1


2026-10-05 00:06:18
广告
不感兴趣
开通SVIP免广告
  • 听说这个不能改
  • 代码植入
    1
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
+1,也是在Google update相关文件夹里


  • 独行之轩
  • 激活成功
    3
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
我也,联想,下午三点多忽然弹出来


  • 独行之轩
  • 激活成功
    3
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼


  • 床底下的东西-
  • 代码植入
    1
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
wc,都是今天弹的,为啥啊,下班回来看电脑就弹这玩意


  • 独行之轩
  • 激活成功
    3
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
根据分析报告中的多个可疑技术指标,该样本存在较高的恶意软件特征,建议谨慎处理。以下是关键分析结论:
1. **伪装特征分析**:
- 文件类型显示为Google Chrome扩展程序(CRX),但存在以下异常:
* 内含嵌入式PE32可执行文件(embedded_pe规则触发)
* 调用非Windows程序的Win32 API函数(embedded_win_api规则触发)
* 文件体积异常庞大(11.89MB远大于常规插件)
2. **高危行为特征**:
```markdown
■ 反检测机制
- 通过注册表键检测杀毒软件
- 时区感知(常用于规避沙箱检测)
- 内存属性篡改(VirtualProtect调用,典型注入行为)
■ 攻击行为
- 浏览器隐私窃取(cookies/密码/历史记录等)
- 进程注入(CreateRemoteThread迹象)
- 可疑进程创建与终止
■ 持久化手段
- 在文件系统创建可执行文件
- 利用COM接口实现横向移动
```
3. **环境关联性**:
- 调用`网页链接 `(Chrome清理工具)作为傀儡进程
- 释放崩溃转储文件`*.dmp`混淆日志
- 连接Google CDN服务器(31.13.88.169)但使用非标准JA3指纹(b32309a269...)
4. **威胁评估**:
- MITRE ATT&CK技术矩阵检测到4项攻击技术
- 杀毒引擎0检出(VT零报警)但存在7项可疑行为
- 符合APT攻击中常见的"白加黑"攻击模式
**建议处置措施**:
1. 立即隔离该样本,禁止在正式环境运行
2. 检查受影响设备的:
- Chrome扩展列表(chrome://extensions)
- 注册表路径`HKEY_CURRENT_USER\Software\Google\Chrome\Extensions`
- 用户目录`AppData\Local\Google\Chrome\User Data`
3. 使用Cuckoo Sandbox进行深度行为分析
4. 监控内部网络中与31.13.88.169的异常TLS连接
该样本极可能是经过深度伪装的恶意扩展程序,并非合法的Google更新组件。其技术特征与Chrome僵尸网络插件"VenomSoftX"存在相似性,建议参考CVE-2023-2136进行安全加固。


  • 独行之轩
  • 激活成功
    3
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼


2026-10-05 00:00:18
广告
不感兴趣
开通SVIP免广告
  • 隔壁老王992333
  • 代码植入
    1
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼


  • 593560320
  • 正在加载
    4
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
我也弹了,应该是误报吧


  • 入画听雨眠
  • 等待激活
    2
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
这可不是误报别误导了。而谷歌浏览器的自动更新程序通常是 “GoogleUpdate.exe”,位于谷歌浏览器的安装目录下谢谢,而不是 “C:\Windows\SystemTemp” 这个临时文件夹中,并且文件名也与你所看到的 “UpdaterSetup.exe” 不同哈


  • Trodunt
  • 代码植入
    1
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
出现报毒信息的各位都是联想电脑吗?我是联想拯救者R9000P


  • 贴吧用户_578AtV3
  • 代码植入
    1
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
我也弹了(昨天弹了1次,今天2次),直接把crx_cache下的文件都删了就可以了吗


  • 贴吧用户_ay9UyaQ
  • 等待激活
    2
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
扫描了好久,有点怕。
C:\Program Files (x86)\Google\GoogleUpdater\crx_cache
不知道这个有没有用:


2026-10-04 23:54:18
广告
不感兴趣
开通SVIP免广告
  • 说子地头菲6
  • 代码植入
    1
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
y9000p+1


登录百度账号

扫二维码下载贴吧客户端

下载贴吧APP
看高清直播、视频!
  • 贴吧页面意见反馈
  • 违规贴吧举报反馈通道
  • 贴吧违规信息处理公示
  • 首页 上一页 1 2 3 4 5 6 下一页 尾页
  • 244回复贴,共8页
  • ,跳到 页  
<<返回病毒吧
分享到:
©2026 Baidu贴吧协议|隐私政策|吧主制度|意见反馈|网络谣言警示