查看: 3413|回复: 29
收起左侧

[可疑文件] Detection ratio: 1 / 55 新鲜的挂马加密 虚拟机双击必备佳品

[复制链接]
墨家小子
发表于 2015-11-30 08:48:24 | 显示全部楼层 |阅读模式
本帖最后由 墨家小子 于 2015-11-30 09:00 编辑

https://www.virustotal.com/en/fi ... nalysis/1448844218/
SHA256:        75681ff21edbd58f92a1b91b2ba00f2d1a166311189f1e3a9401c9092b85b510
File name:        F16B.tmp.exe
Detection ratio:        1 / 55
Analysis date:        2015-11-30 00:43:38 UTC ( 0 minutes ago )





相关介绍:https://blog.malwarebytes.org/ex ... directs-to-malware/

除了HIPS,就是这种Anti-Exploit protection能让人放心了,Malwarebytes Anti-Exploit、EMET

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +5 收起 理由
绯色鎏金 + 5 感谢支持,欢迎常来: )

查看全部评分

坏脾气的男生
发表于 2015-11-30 14:45:05 | 显示全部楼层
本帖最后由 坏脾气的男生 于 2015-12-1 20:51 编辑

两个未过百度杀毒主动防御,费尔主防受百度主防影响未报毒,单独费尔时全部拦截,未测云鉴定,网吧电脑费尔云鉴定联不上,不过还是请其他人试一下,因为百度主防影响费尔主防,发现好几个样本了,费尔单独是报毒,有百度是不报毒



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +3 收起 理由
wjy19800315 + 3 版区有你更精彩: )

查看全部评分

wjy19800315
发表于 2015-11-30 09:53:00 | 显示全部楼层
数字全部拉黑




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
yzt1004
发表于 2015-11-30 10:26:45 | 显示全部楼层
Emsisoft




我在沙盘里,允许这一步以后病毒操纵explorer.exe,弹出资源管理器。病毒退出,然后看不出有什么动作了。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
墨家小子
 楼主| 发表于 2015-11-30 10:30:52 | 显示全部楼层

有没有被加密是关键
yzt1004
发表于 2015-11-30 10:37:04 | 显示全部楼层
墨家小子 发表于 2015-11-30 10:30
有没有被加密是关键

看不到加密的迹象。弹出explorer 以后我看了沙盘,沙盘里没文件,其他地方也没加密

也许是沙盘的作用,也许是别的,这台电脑上还有hitman alert 啊什么的
墨家小子
 楼主| 发表于 2015-11-30 10:41:06 | 显示全部楼层
yzt1004 发表于 2015-11-30 10:37
看不到加密的迹象。弹出explorer 以后我看了沙盘,沙盘里没文件,其他地方也没加密

也许是沙盘的作用 ...

你可真会玩
pal家族
发表于 2015-11-30 12:32:47 | 显示全部楼层
拉黑。。。。没得玩了
30.11.2015 12.32.25;检测到的对象(文件)已删除。;D:\360安全浏览器下载\F16B.tmp\F16B.tmp.exe;D:\360安全浏览器下载\F16B.tmp\F16B.tmp.exe;UDS:DangerousObject.Multi.Generic;未知威胁;11/30/2015 12:32:25
XywCloud
发表于 2015-11-30 13:01:02 | 显示全部楼层
SUD to BAV
驭龙
发表于 2015-11-30 14:28:48 | 显示全部楼层
ESET Log
E:\VIR\malware\F16B.tmp.rar » RAR » F16B.tmp.exe - a variant of Win32/Kryptik.EGOX trojan - deleted - quarantined
蓝天二号
发表于 2015-11-30 14:39:11 | 显示全部楼层
沙箱运行瞬间占用400M。。。。。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 07:57 , Processed in 0.145592 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表