查看: 3707|回复: 13
收起左侧

[可疑文件] File name: TMP609F.exe Detection ratio: 4 / 56 神网再现,SSF单挑,Round 1,败!

[复制链接]
墨家小子
发表于 2016-3-20 00:23:10 | 显示全部楼层 |阅读模式
本帖最后由 墨家小子 于 2016-3-20 00:24 编辑

SHA256:        ada9cf6810208bd881d0a1d5c8f3b1feb6d9ea194e6c61640e22c9e642af3937
File name:        TMP609F.exe
Detection ratio:        4 / 56
Analysis date:        2016-03-19 16:15:41 UTC ( 1 minute ago )
https://www.virustotal.com/en/file/ada9cf6810208bd881d0a1d5c8f3b1feb6d9ea194e6c61640e22c9e642af3937/analysis/1458404141/


AhnLab-V3        Trojan/Win32.Teslacrypt        20160319
Baidu        Win32.Trojan.WisdomEyes.151026.9950.9999        20160318
ESET-NOD32        a variant of Win32/Injector.CUSF        20160319
Qihoo-360        HEUR/QVM07.1.0000.Malware.Gen        20160319


IPS先来撑撑场面:
2016/3/19 23:49:45,High,An intrusion attempt by localhost was blocked.,Blocked,No Action Required,,No Action Required,No Action Required,Web Attack: Angler Exploit Kit Website 6,"localhost (127.0.0.1, 1XXX7)",for.hyderabadphotographyfest.co.in/topic/49560-daftest-fittingly-refill-warrants-acyclic-fleshless-deadliest/,"localhost (127.0.0.1, XXX5)",localhost (127.0.0.1),"TCP, Port 1XXX7"





线路一,虚线,先注入系统程序,IE启动conhost,然后conhost启动taskhost、explorer,因为SSF拦截不到注入,所以没有注入截图





线路二,实线,下载木马进入本地,木马启动,被SSF拦截


实线受阻,虚线开始攻击,biu biu biu~~~注意看那些凌乱的系统程序(截图中白色底的)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
墨家小子
 楼主| 发表于 2016-3-20 00:38:36 | 显示全部楼层
本帖最后由 墨家小子 于 2016-3-20 00:44 编辑

貌似昨晚也是这个时间段出现的,挂马网页IP是美国 纽约州伊利县威廉斯维尔村ColoCrossing有限公司
不知道SSF官方看到这样的结果会怎么想 明明是拦截了木马,但是系统还是被搞崩了,背后的凶手不知道是谁

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
MXCERILYF!
发表于 2016-3-20 00:27:17 | 显示全部楼层
BD双击

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
z2009
发表于 2016-3-20 00:50:30 | 显示全部楼层
红伞双击灭
MXCERILYF!
发表于 2016-3-20 00:57:12 | 显示全部楼层
卡巴云kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
HEMM
发表于 2016-3-20 01:10:57 | 显示全部楼层
胆子小的我又来玩无敌啦,等等等等等一声过后,无敌隔离了样本,让我们看看报的是啥,嗯......不用看了,拉黑......
cfhdrty
发表于 2016-3-20 01:16:18 | 显示全部楼层
fs

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
shadowqs
发表于 2016-3-20 09:40:39 | 显示全部楼层
我ESS又无敌了。
Luca.l
发表于 2016-3-20 10:28:41 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
墨家小子
 楼主| 发表于 2016-3-20 10:59:45 | 显示全部楼层

这是第一次弹窗,能不能放行?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-10 04:01 , Processed in 0.135588 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表