Telegram 某汉化频道被投毒

2022-04-23 20:44:49 36 3110 1

Telegram 某汉化频道被投毒 订阅人数高达百万

一个 TG 的汉化频道,入眼就是一个 com 后缀的可执行文件

该文件为一个下载器,会释放 7zip 及压缩包至 C:\Users\Public\Downloads 目录,并在该位置通过快捷方式执行解压至文件夹 Tencente ,结果如图:



解压后得到一套经典的白加黑文件,利用的是 2003 年的一个 Outlook 的程序


除此之外,该样本使用了检测鼠标移动等方式绕过沙箱分析,通过近期国内黑产常用的断网方法绕过 360 等杀软对启动项的拦截

该频道有近百万的关注者,且内容及其具有迷惑性,距离文件发出已经过去了一个半月,想来中招的人不在少数,希望大家注意不要轻易下载未知软件,保证自身安全

频道地址:https://t.me/zh_CN_Telegram_zh_CN_CN_zh_ch_zn

关于作者

评论36次

要评论?请先  登录  或  注册