脉脉找工作发现了一个发病毒的骗子 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
dashsoap97
V2EX    职场话题

脉脉找工作发现了一个发病毒的骗子

  •  
  •   dashsoap97 308 天前 3480 次点击
    这是一个创建于 308 天前的主题,其中的信息可能已经有所发展或是发生改变。

    妹的 加了以后要 JD 发的是 几个 zip 还加密了 应该是防止微信扫描 解压看看是 pkg 用 txt 打开是一串从华为云下载的恶意脚本 大家擦亮眼睛啊!!!

    17 条回复    2025-03-20 15:30:07 +08:00
    wangzhiyan
        1
    wangzhiyan  
       308 天前
    举报了么
    dashsoap97
        2
    dashsoap97  
    OP
       308 天前
    @wangzhiyan #1 举报失败了 微信和脉脉都举报失败了
    oldManNewThought
        3
    oldManNewThought  
       308 天前
    脉脉上也能找工作?这不是约炮软件吗
    lawmil
        4
    lawmil  
       308 天前
    @oldManNewThought 啥东西?脉脉约炮?你确定说的不是陌陌
    kitty7030
        5
    kitty7030  
       308 天前
    不把链接 分享出来给站上的安全专家分析看看吗
    看看窃取的什么数据
    dashsoap97
        6
    dashsoap97  
    OP
       308 天前
    @kitty7030 #5 有道理 00001000 js loc_1063

    00001002 jb EntryPoint+37

    00001004 add byte [eax+eax], bl
    00001007 add dword [eax], eax
    00001009 add byte [eax], al
    0000100b add byte [eax], al
    0000100d add byte [0x6c], al
    00001013 add byte [eax], al
    00001015 add byte [edi*8], bl
    00001018 add byte [eax], al
    0000101a add byte [ecx], al
    0000101c js 0xff8

    0000101e in al, dx
    0000101f cdq
    00001020 dec ebx
    00001021 outsd dx, dword [esi]
    00001022 jecxz loc_105a

    00001024 adc bh, al
    00001026 out dx, eax
    00001027 sti
    00001028 sub dword [edi+ebx*8], ecx
    0000102b sbb eax, 0x2858fdf1
    00001030 pop esi
    00001031 mov al, byte [0xf40a058f]
    00001036 push eax
    00001037 mov ah, 0xd9
    00001039 dec ebx
    0000103a outsd dx, dword [esi]
    0000103b jl EntryPoint+73

    0000103d sbb eax, 0x90c96d75
    00001042 xchg esp, eax
    00001043 insd dword [edi], dx
    00001044 mov dl, 0x9f
    00001046 mov esi, 0x25bf2c94
    0000104b pop ebx
    0000104c outsb dx, byte [esi]
    0000104d mov bh, 0x20
    00001050 xchg dword [eax+0x14], edx
    00001053 inc ebp
    00001054 dec edx
    00001055 xor esi, ebx
    00001057 wait
    00001058 stc
    00001059 xchg ebx, eax

    loc_105a:
    0000105a dec esi ; CODE XREF=EntryPoint+34
    0000105b aas
    0000105c cmp eax, 0x6f9396af
    00001061 push eax
    00001062 push esi

    loc_1063:
    00001063 pop ecx ; CODE XREF=EntryPoint
    00001064 xchg ecx, eax
    00001065 fisttp word [edi-0xf]
    00001068 sbb eax, 0x77204e9a
    0000106d test edi, ecx
    0000106f vpmuludq ymm1, ymm0, ymm3
    00001074 ret
    ; endp


    ; ================ B E G I N N I N G O F P R O C E D U R E ================


    sub_1075:
    00001075 out 0x99, eax
    00001077 lcall 0x4d9f, 0x487f9a7e
    0000107e cmp edi, edi
    00001080 xor byte [ecx-0x15], cl
    00001083 ret 0x7fc5
    ; endp


    ; ================ B E G I N N I N G O F P R O C E D U R E ================


    sub_1086:
    yzy6699
        7
    yzy6699  
       308 天前
    样本发上来看一下
    al0ne
        8
    al0ne  
       308 天前
    这是攻击队钓鱼呢吧
    geminikingfall
        9
    geminikingfall  
       308 天前
    还有这样的么?太 6 了。
    dashsoap97
        10
    dashsoap97  
    OP
       307 天前
    @yzy6699 #7 6 楼就是
    @al0ne #8 不是啊 脉脉上的
    @tyrantZhao #9 俺也觉得
    GeruzoniAnsasu
        11
    GeruzoniAnsasu  
       307 天前
    @dashsoap97 如果你懂汇编就知道你发的是一坨,如果你不懂,那为啥还要发你不懂的东西
    dashsoap97
        12
    dashsoap97  
    OP
       307 天前
    @GeruzoniAnsasu #11 我给 GPT 看 GPT 说疑似恶意代码啊
    GeruzoniAnsasu
        13
    GeruzoniAnsasu  
       307 天前
    @dashsoap97
    > 如果你懂汇编就知道你发的是一坨,如果你不懂,那为啥还要发你不懂的东西


    哦那你都分析完了,不需要别人了,自便吧
    dashsoap97
        14
    dashsoap97  
    OP
       307 天前
    @GeruzoniAnsasu #13 我确实是完全不懂 有人说想看看 我就发一下 大佬说的一坨到底是什么一坨?
    pingdog
        15
    pingdog  
       306 天前 via Android
    现在搞病毒的都直接写汇编了?
    dashsoap97
        16
    dashsoap97  
    OP
       306 天前
    @fuzzsh #15 看不懂 下载下来就是这个
    ljspkclks
        17
    ljspkclks  
       285 天前
    看着不像是病毒啊,你是不是太敏感了
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     3025 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 29ms UTC 12:42 PVG 20:42 LAX 04:42 JFK 07:42
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86