请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块360粉丝商城360用户活动常见问题
发现两个藏得很深的病毒,分别在https://www.app-teams.com/download/https://www.7wps.com/上捕获。前者是假冒的Microsoft Teams网站,后者是假冒的WPS网站。值得注意的是,https://www.7wps.com/会弹出一个https://6x.org打头的短链接,它可能会跳转amazonaws或一个叫“恩华云盘”的直链网盘,或者其它的直链网站来下载仿冒的WPS安装包。每次点击跳转结果均不同。下载后,两个安装包在VirusTotal上测试均有毒,但假WPS那个,总共只有几个可以杀出来,国内的引擎似乎只有火绒可以杀出(我是搞文科的不是专业网安,不太确定哪个是哪个,只是大概看了一下)。行为分析的结果,假WPS那个非常吓人,似乎会针对BIOS进行攻击(不确定是否看对了)。假Teams倒是检出的已经比较多了。目前这两个360都不一定能杀出。供参考。
样本链接:链接:https://pan.baidu.com/s/1ExCKYszsODUrg3oSweVOnQ?pwd=f942 提取码:f942 复制这段内容后打开百度网盘手机App,操作更方便哦
VirusTotal哈希值:
假Teams:08592620c2af533ab6c1a8ba5f8190ddb2832d87b23db7cbb2e23221866f88a3
假WPS:5eb385069232cbfa97a1ce4dfbeb48e1bbfe7b4acd0253c824effbf65f7b5ebf

共 1 个关于假冒Microsoft Teams和WPS样本的回复 最后回复于 2026-1-23 10:22

评论

直达楼层

沙发
leo0205 产品答疑师 发表于 2026-1-23 10:22 | 只看该作者 | 私信

IP属地: 未知

本帖最后由 leo0205 于 2026-1-23 10:25 编辑
您好,网址应该都拦截了,然后文件应该也是报毒的了
静远——kf LV3.中士 回复leo0205:可以杀了,谢谢 
2026-1-23 20:14回复

IP属地: 未知

leo0205 产品答疑师 回复静远——kf:是一样的 
2026-1-23 14:55回复

IP属地: 未知

静远——kf LV3.中士 360 Total Security和360安全卫士的引擎不一样吗? 
2026-1-23 13:40回复

IP属地: 未知

您需要登录后才可以回帖 登录 | 注册

本版积分规则

静远——kf LV3.中士

粉丝:0 关注:0 积分:101

精华:0 金币:357 经验:93

IP属地: 未知

最后登录时间:2026-1-25

私信 加好友

最新活动

【360文库创作大赛开启】参赛赢大疆Pocket3

排行榜

热度排行 查看排行
本月
    本月

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表