客服接到一个大订单,加了QQ,发来一个订货清单,rar格式的,打开是excel图标的exe文件,

pupuwen 2022-9-23 1248

上来就是你们店铺所有材料,都给我上300份,我们一个产品,有二三十个颜色,然后还有七八个规格的,这个是个大单子啊。一样300份,6的飞起。

一看注册时间,新号,不免有些起了疑心了

然后就开始加QQ,本来都不想加的,后面闲着无聊,看看有什么套路,就加了

然后开始装傻,其实在找虚拟机的,当时以为是伪装的比较好,下载下来,点开RAR就直接运行的,后面发现真的是压缩包,里面是一个exe的文件的,锤石了。

找了360沙箱云,毛都没查出来360安全大脑沙箱云

微步云查出来了样本报告-微步在线云沙箱 (threatbook.com)

 

附件放出来了,有兴趣的可以自己看看,千万不要随便打开

千万不要随便打开附件   千万不要随便打开附件   千万不要随便打开附件

上传的附件:
最新回复 (6)
  • C 2022-9-23
    2

    这玩意装个windows defender就能杀了……

  • cn 2022-9-23
    3

    笑死了还有这种黑阔

    安卓数码玩机就在机智库 | www.jizhiku.net | 低价稳定 | 三网优化香港Vps
  • FANAYUN 2022-9-23
    4

    这种是对我们这种电脑精通的人没用, 各种后缀是干什么的早就熟悉了,这种针对的就是对于电脑不是很熟的人,基本上都会中招的

    谢邀
  • oliolo 2022-9-23
    5

    都是从win98那个年代玩过来的,这套路有点老。

  • doi 2022-9-23
    6

    老掉牙的套路了

  • zeg922 2022-9-23
    7

    一般的客服基本都会中招

返回
发新帖