查看: 7878|回复: 35
收起左侧

[病毒样本] 最新456白+黑远控木马-----5楼样本连接.还玩的是连环计

  [复制链接]
vm001
发表于 2013-3-6 18:44:47 | 显示全部楼层 |阅读模式
本帖最后由 vm001 于 2013-3-6 19:38 编辑

估计过了不少杀软
我只是粗略的看了下,估计没我说的这么简单


具体没测试
搜索页面
http://www.baidu.com/s?wd=game45 ... mp;ie=utf-8&f=1

然后进这个


就是欺诈网址(可能被篡改)
http://www.igame15.com./


样本连接
http://www.baidupcs.com/file/cfc ... che-control=private


白+黑个有点大自行提取吧

来看一下
我们放入沙盘




连接地址


在虚拟机跑下
游戏快捷方式运行后可能是加载lobbychs.dll来执行bugreport.exe(白+黑)添加服务来启动ssert.exe(白+黑)



然后连接远程计算机


并以服务形式添加开机启动

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ldy144029
发表于 2013-3-6 18:45:55 | 显示全部楼层
网址打不开..
Killer_cg
发表于 2013-3-6 18:49:19 | 显示全部楼层
链接打不开  卡巴
killloop
发表于 2013-3-6 18:52:01 | 显示全部楼层
本帖最后由 killloop 于 2013-3-6 19:03 编辑

https://www.virustotal.com/en/fi ... nalysis/1362567078/
http://fireeye.ijinshan.com/analyse.html?md5=cfca59657f0489df58eecf00c48fd007&sha1=8570b3e4a70ad52d827b2ac9e66f18211b62d985&type=1
vm001
 楼主| 发表于 2013-3-6 18:52:02 | 显示全部楼层
本帖最后由 vm001 于 2013-3-6 19:01 编辑

连接打不开的直接下载吧
http://l4.yunpan.cn/lk/Q8FMA4qAMYBFS

第一次还看漏
这里还有一个




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dongwenqi
发表于 2013-3-6 19:12:17 | 显示全部楼层
Killer_cg 发表于 2013-3-6 18:49
链接打不开  卡巴

卡巴全过,上报ing
gomihu01
发表于 2013-3-6 19:16:17 | 显示全部楼层
avast

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
vm001
 楼主| 发表于 2013-3-6 19:24:45 | 显示全部楼层
gomihu01 发表于 2013-3-6 19:16
avast

亲,你这个是木马没报出来却把正常游戏给拒绝了
忧郁的迷糊酱
发表于 2013-3-6 19:37:08 | 显示全部楼层
大尸凶报了
m220011
发表于 2013-3-6 19:46:02 | 显示全部楼层
暴风已经黑腻了
换chrome了。。。

google是不是有压力呢

按蜘蛛的习惯  是连白一起拉黑的

评分

参与人数 1人气 +1 收起 理由
Dust-;羅錠 + 1 的确是这样

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-2 14:46 , Processed in 0.078654 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表