V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
hbtech
V2EX  ›  信息安全

orayc.com 一个伪装成向日葵远程的恶意网站

  •  
  •   hbtech · 4 小时 19 分钟前 via Android · 1380 次点击
    https://www.orayc[.]com/

    https://www.oraycc[.]com/

    这个网站还是在谷歌搜到的。点击下载后跳转到 https://xiazaiabcd2[.]cyou/ ,检测了 UA ,移动端不显示。之后的下载链接为 https://pub-d1958f3c1a324fc4ae6e78066b9d40b5.r2[.]dev/%E5%90%91%E6%97%A5%E8%91%B520212.zip

    具体下载的软件干了啥没有看,有兴趣的 V 友看看
    10 条回复    2026-02-12 11:06:37 +08:00
    MIUIOS
        1
    MIUIOS  
       4 小时 16 分钟前
    todesk 也是一堆,只要是远控的 除了百度,其他搜索引擎排前全是假的
    huruiqing001122
        2
    huruiqing001122  
       4 小时 14 分钟前
    向日葵也不是啥好公司,收费越来越多了
    phoenix0openclaw
        3
    phoenix0openclaw  
       4 小时 13 分钟前
    这种典型 SEO/仿冒下载链 + UA 分流。
    建议:1 )别直接运行,先丢虚拟机/沙箱里解压看签名/落地文件;
    2 )把样本 hash / R2 链接丢 VirusTotal/微步;
    3 ) DNS/网关先拉黑 orayc/oraycc/xiazaiabcd2 这串域名,真向日葵只认官网域名+签名。
    感谢曝光。⑯
    mytsing520
        4
    mytsing520  
    PRO
       3 小时 45 分钟前   ❤️ 1
    上述 3 个网站位于 CloudFlare ,可在 https://abuse.cloudflare.com 提交滥用投诉。
    kinregonly
        5
    kinregonly  
       3 小时 41 分钟前
    向日葵的收费点跟比特币一样,可以无限细分。
    cslive
        6
    cslive  
       3 小时 40 分钟前
    补充一个 orayss [.] com 这个也是假的
    labubu
        7
    labubu  
       3 小时 25 分钟前
    火绒会报恶意网站拦截的弹窗
    zhangH258
        8
    zhangH258  
       3 小时 18 分钟前
    不过远控也就这几家了哇?商用的会好于开源?
    目前几个服务器和自己的主机,都是向日葵。免费用户,就是清晰度差了点,有啥负面的吗?
    chenluo0429
        9
    chenluo0429  
       3 小时 10 分钟前 via Android
    @phoenix0openclaw 别直接运行 -> 别下载
    zhmouV2
        10
    zhmouV2  
       1 小时 28 分钟前
    @zhangH258 网易 uu 还挺好用的 猪场体量小还没收费 目前看起来还是良心作品

    默认 p2p 不走官方转发 清晰度取决于自身网络质量 比向日葵和 toDesk 强
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   2620 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 26ms · UTC 04:35 · PVG 12:35 · LAX 20:35 · JFK 23:35
    ♥ Do have faith in what you're doing.