25/11/26(水)06:43:37No.1376321291+
10:58頃消えます
マルウェア話するんぬこのスレは古いので、もうすぐ消えます。
本日のオススメしないオススメのキャンペーンは『SORVEPOTEL』通信アプリ『WhatsApp』に怪しげなZIPファイルが送られてきてこれをDLすると感染するんぬ
このときZIPファイルは難読化されておりスキャンで異常なしとされる場合もあるんぬ
ChromeDriverやSeleniumを用いてブラウザを遠隔操作可能にしたりしてChromeに干渉するんぬ
具体的な被害はブラウザ情報やらパスワードを盗み、同様のZIPファイルを連絡先に送信するんぬ
現在はポルトガル語・ブラジル語圏での被害が中心なんぬな
ちなみに対象語圏以外のPCや解析ソフトでは起動しないようになってるんぬ警戒心が高いんぬな
さらにレジストリ弄ったり、スタートアップに自分を組み込み、whatappの起動時等に自分を組み込み、コピーも作成したりといくつもバックアップがあるから消しても簡単にはきえないんぬ
| … | 125/11/26(水)06:50:36No.1376321702+南米とポルトガルだけを殺すマルウェア… |
| … | 225/11/26(水)06:52:08No.1376321805+盗まれたデータは販売されるか犯罪に使われるんぬ |
| … | 325/11/26(水)06:57:53No.1376322189+DLするだけで感染するのか |
| … | 425/11/26(水)07:03:09No.1376322554+似たような地域のマルウェア「コヨーテ」というのが2022年頃からあるんぬ |
| … | 525/11/26(水)07:06:49No.1376322828+>DLするだけで感染するのか |
| … | 625/11/26(水)07:07:34No.1376322873+>真面目に話をすると○○.pdf.exeみたいなファイルの起動が切っ掛けなんぬ |
| … | 725/11/26(水)07:08:33No.1376322951+>>DLするだけで感染するのか |
| … | 825/11/26(水)07:08:34No.1376322954+>>真面目に話をすると○○.pdf.exeみたいなファイルの起動が切っ掛けなんぬ |
| … | 925/11/26(水)07:27:39No.1376324492+SparkKitが婚活アプリで感染したり怖い世の中なんぬ〜 |
| … | 1025/11/26(水)08:03:37No.1376328559+作り話でよかったんぬ〜 |
| … | 1125/11/26(水)08:03:56No.1376328602+朝からマルウェアキャッツ! |
| … | 1225/11/26(水)08:25:58No.1376331965+>ZIPファイルは難読化されておりスキャンで異常なしとされる場合もあるんぬ |
| … | 1325/11/26(水)08:36:53No.1376333547+zipスキャンって通り抜けられるのか |
| … | 1425/11/26(水)08:44:48No.1376334826+>zipスキャンって通り抜けられるのか |
| … | 1525/11/26(水)08:47:43No.1376335261+毎朝のセキュリティリテラシー向上たすかる |
| … | 1625/11/26(水)08:55:07No.1376336446+>毎朝のセキュリティリテラシー向上たすかる |
| … | 1725/11/26(水)10:08:47No.1376349645+マルウェア対策どうすればいいの… |