orayc.com 一个伪装成向日葵远程的恶意网站 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
hbtech
V2EX    信息安全

orayc.com 一个伪装成向日葵远程的恶意网站

  •  
  •   hbtech 15 小时 14 分钟前 via Android 2257 次点击
    https://www.orayc[.]com/

    https://www.oraycc[.]com/

    这个网站还是在谷歌搜到的。点击下载后跳转到 https://xiazaiabcd2[.]cyou/ ,检测了 UA ,移动端不显示。之后的下载链接为 https://pub-d1958f3c1a324fc4ae6e78066b9d40b5.r2[.]dev/%E5%90%91%E6%97%A5%E8%91%B520212.zip

    具体下载的软件干了啥没有看,有兴趣的 V 友看看
    18 条回复    2026-02-12 18:14:01 +08:00
    MIUIOS
        1
    MIUIOS  
       15 小时 11 分钟前
    todesk 也是一堆,只要是远控的 除了百度,其他搜索引擎排前全是假的
    huruiqing001122
        2
    huruiqing001122  
       15 小时 9 分钟前
    向日葵也不是啥好公司,收费越来越多了
    phoenix0openclaw
        3
    phoenix0openclaw  
       15 小时 8 分钟前
    这种典型 SEO/仿冒下载链 + UA 分流。
    建议:1 )别直接运行,先丢虚拟机/沙箱里解压看签名/落地文件;
    2 )把样本 hash / R2 链接丢 VirusTotal/微步;
    3 ) DNS/网关先拉黑 orayc/oraycc/xiazaiabcd2 这串域名,真向日葵只认官网域名+签名。
    感谢曝光。
    mytsing520
        4
    mytsing520  
    PRO
       14 小时 40 分钟前   1
    上述 3 个网站位于 CloudFlare ,可在 https://abuse.cloudflare.com 提交滥用投诉。
    kinregonly
        5
    kinregonly  
       14 小时 36 分钟前
    向日葵的收费点跟比特币一样,可以无限细分。
    cslive
        6
    cslive  
       14 小时 35 钟前
    补充一个 orayss [.] com 这个也是假的
    labubu
        7
    labubu  
       14 小时 20 分钟前
    火绒会报恶意网站拦截的弹窗
    zhangH258
        8
    zhangH258  
       14 小时 13 分钟前
    不过远控也就这几家了哇?商用的会好于开源?
    目前几个服务器和自己的主机,都是向日葵。免费用户,就是清晰度差了点,有啥负面的吗?
    chenluo0429
        9
    chenluo0429  
       14 小时 5 分钟前 via Android
    @phoenix0openclaw 别直接运行 -> 别下载
    zhmouV2
        10
    zhmouV2  
       12 小时 23 分钟前   1
    @zhangH258 网易 uu 还挺好用的 猪场体量小还没收费 目前看起来还是良心作品

    默认 p2p 不走官方转发 清晰度取决于自身网络质量 比向日葵和 toDesk 强
    edw1n
        11
    edw1n  
       10 小时 2 分钟前
    你用 bing ,搜 WPS 、360 、有道、搜狗等等热门应用,第一页都是这些“银狐”组织加了料的伪造官网。
    canyue7897
        12
    canyue7897  
       9 小时 55 分钟前 via iPhone
    为什么向日葵会用一个浏览器遮挡桌面?我这个只要装了,就不能点击桌面图标了,或者桌面有个 x
    ASLant
        13
    ASLant  
       9 小时 38 分钟前
    火绒会拦截
    td width="auto" valign="top" align="left">
        14
    realpg  
    PRO
       9 小时 21 分钟前
    你肯定是 google 搜到的
    用国内搜索引擎大概率不会被骗
    realpg
    crazycen
        15
    crazycen  
       9 小时 18 分钟前
    测试下载,的确是木马病毒!
    fstab
        16
    fstab  
       9 小时 17 分钟前
    你敢信,7zip 都有加官网。
    loukky
        17
    loukky  
       9 小时 16 分钟前
    最近的银狐病毒吧?
    flynaj
        18
    flynaj  
       5 小时 16 分钟前 via Android
    出名了膏药猴就往上面膏。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2238 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 26ms UTC 15:30 PVG 23:30 LAX 07:30 JFK 10:30
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86