收起左侧

记一次NAS疑似感染网络蠕虫(中毒)

3
回复
320
查看
[ 复制链接 ]

2

主题

2

回帖

0

牛值

江湖小虾

2025-8-29 11:20:09 显示全部楼层 阅读模式

设备环境:(物理机、局域网/域名、系统最新版)

BUG现象: 飞牛内exe文件被篡改,疑似中毒

出现频率:(偶现)

联系方式:(18607190856)

日志文件:upload 附件:BL51_compare.rar(请小心处理)

在某次同步时发现NAS端的某些exe文件大小有异常变化:

图片.png

对比了好几台PC均发现有变化,PC内文件均一致

使用beyond compare对比文件发现(左边为原始,右边为修改后):

图片.png

图片.png

可以看到主要是文件开头和末尾被修改。

使用在线病毒查杀软件:

源文件,基本上是误检:

https://www.virscan.org/report/36460ab7a37e9f5bb7278783066b78e9a594372429fde464a0338ab8c7ece70d

图片.png

疑似被感染的文件:

https://www.virscan.org/report/47ff99818d8969740765582dbe7ab841d5d2b158d7605c605328e6aab3100bc7

图片.png

使用其它杀毒软件检测:

https://sandbox.ti.qianxin.com/sandbox/page/detail?type=file&id=AZjzwNJeONZSmF3-F7Hw

图片.png

收藏
送赞
分享

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

0

主题

20

回帖

0

牛值

江湖小虾

2025-9-5 22:01:31 显示全部楼层

想知道修复过程

2025-9-6 10:49:00 显示全部楼层

有文件快照的直接恢复
https://www.xiaozhuhouses.asia/欢迎访问我的博客
2025-9-6 10:51:03 显示全部楼层

image.png

确实是毒 收容一波

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
https://www.xiaozhuhouses.asia/欢迎访问我的博客
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则