查看: 3445|回复: 17
收起左侧

[病毒样本] Ransom.Cerber

[复制链接]
Dolby123
发表于 2017-5-5 17:40:29 | 显示全部楼层 |阅读模式
37kddsserrt.xyz/search.php


[mw_shl_code=css,true]
Antivirus         Result         Update
CrowdStrike Falcon (ML)         malicious_confidence_91% (D)         20170130
Endgame         malicious (high confidence)         20170503
Fortinet         W32/GenKryptik.AEJI!tr         20170505
Invincea         virus.win32.sality.at         20170413
Qihoo-360         HEUR/QVM08.0.EFBF.Malware.Gen         20170505
Sophos         Mal/Cerber-U         20170505
Webroot         W32.Trojan.Gen         20170505[/mw_shl_code]





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Dolby123
 楼主| 发表于 2017-5-5 17:54:35 | 显示全部楼层
本帖最后由 Dolby123 于 2017-5-5 18:22 编辑

batypli3werty.top/search.php   (样本跟楼上一样,只是挂马网址不一样)

[mw_shl_code=css,true]AhnLab-V3         Trojan/Win32.Zerber.C1930793         20170504
CrowdStrike Falcon (ML)         malicious_confidence_100% (D)         20170130
Endgame         malicious (high confidence)         20170503
Invincea         worm.win32.rebhip.a         20170413
SentinelOne (Static ML)         static engine - malicious         20170330[/mw_shl_code]


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Dolby123
 楼主| 发表于 2017-5-5 17:45:13 | 显示全部楼层
本帖最后由 Dolby123 于 2017-5-5 17:48 编辑

claramusica.com/upload/artists/54/extra/counter/exe1.exe
goestom.com/language/overrides/counter/exe1.exe
gpconstructie.be/images/real02/counter/exe1.exe
autosorno.cl/wp-content/uploads/2017/03/counter/exe1.exe
ikincielesyaevi.com/wp-admin/includes/counter/exe1.exe

[mw_shl_code=css,true]CrowdStrike Falcon (ML)         malicious_confidence_91% (D)         20170130
Endgame         malicious (high confidence)         20170503
Fortinet         W32/GenKryptik.AEJI!tr         20170505
Invincea         virus.win32.sality.at         20170413
Kaspersky         UDS:DangerousObject.Multi.Generic         20170505
Qihoo-360         HEUR/QVM08.0.EFBF.Malware.Gen         20170505
Sophos         Mal/Cerber-U         20170505
Tencent         Win32.Trojan.Inject.Auto         20170505
Webroot         W32.Trojan.Gen         20170505
ZoneAlarm by Check Point         UDS:DangerousObject.Multi.Generic         20170505[/mw_shl_code]


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireherman
发表于 2017-5-5 17:51:43 | 显示全部楼层
主楼/2楼样本均拉黑

ESET kill both [Suspicious Object]




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireherman
发表于 2017-5-5 17:57:48 | 显示全部楼层
Dolby123 发表于 2017-5-5 17:54
batypli3werty.top/search.php

[mw_shl_code=css,true]AhnLab-V3         Trojan/Win32.Zerber.C1930793         20170 ...

Website [blocked]




Sample [miss]

Live Grid [未收录/已上报]


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
猥琐大叔
发表于 2017-5-5 17:58:18 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Agu
发表于 2017-5-5 18:17:58 | 显示全部楼层
本帖最后由 Agu 于 2017-5-5 18:30 编辑

一樓:
攔截網址


BB被過,Anti-Ransomware模組成功攔截



二樓:
網址GData僅攔截其一,雙擊過BB、Anti-Ransomware模組,已上報
不過執行之後只有跳出勒索訊息,暫時沒發現文件被加密

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 2017-5-5 18:20:24 | 显示全部楼层
毒霸

[mw_shl_code=css,true]扫描时间:[2017-05-05 18:19:42]
扫描用时:[00:00:05]
扫描类型:自定义查杀
扫描文件总数:3
扫描速度:1文件/秒
发现威胁:2个
清除威胁:2个
=============================================
[2017-05-05 18:19:56]
威胁:f:\浏览器下载\1\1.exe
类型:win32.heur.kvmh004.a
处理方式:删除

[2017-05-05 18:19:56]
威胁:f:\浏览器下载\exe1\exe1.exe
类型:win32.heur.kvmh004.a
处理方式:删除
[/mw_shl_code]
aerbeisi
发表于 2017-5-5 18:21:59 | 显示全部楼层
rising 2.exe ...   Malware.XPACK-HIE/Heur!1.9C48 <classic>
dr.web miss all.
Eset小粉絲
发表于 2017-5-5 18:30:44 | 显示全部楼层
avira
2.exe
Detection:        HEUR/APC (Cloud)

others miss
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 15:38 , Processed in 0.146146 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表