1、最近投递误漏报平台后,发现好几个恶意PS文件都会连接85【.】239【.】149【.】16,原话: “这是一个 PowerShell 下载器木马,从 pub-897034f564264b679856961565b02bbb.r2.dev 下载 AtomicAn3.msi 并静默执行,同时向 85【.】239【.】149【.】16 发送回调通知感染状态,最后打开谷歌浏览器页面以伪装正常行为。”但安天情报显示该网址未知。
2、https【:】//www【.】qwjre1487【.】com/installc
这个网址,点过去自动下载木马,智甲可拦截下载的恶意文件,但该网址没有被拉黑,没有被阻止,情报显示未知,而其他许多安全软件都支持拦截该网址,希望可以入库。
|