楼主: frb11
收起左侧

[病毒样本] 公司薪酬变动名单----新收到的邮件木马

  [复制链接]
lbb9432
发表于 2012-6-14 22:37:54 | 显示全部楼层
酱紫啊~ 发表于 2012-6-14 22:04
完整路径: C:\Documents and Settings\wen\桌面\公司薪酬变动名单\像片.exe
____________________________ ...

反应速度不错

Full Path: c:\users\lbb9432\desktop\像片.exe
Threat: Suspicious.Cloud.2
____________________________
____________________________
On computers as of Not Available
Last Used 2012/6/14 at 22:37:10
Startup Item No
Launched No
____________________________
____________________________
Unknown
Number of users in the Norton Community that have used this file: Unknown
____________________________
Unknown
This file release is currently not known.
____________________________
High
This file risk is high.
____________________________
Threat Details
Threat type: Heuristic Virus. Detection of a threat based on malware heuristics.
____________________________
http://bbs.kafan.cn/forum.php?mo ... DQ5MDQzOHwxMzA4MTEw Downloaded File 像片.exe
Threat name:
Suspicious.Cloud.2 from
bbs.kafan.cn
____________________________
File Actions
File: c:\users\lbb9432\desktop\像片.exe
Removed
____________________________
File Thumbprint - SHA:
248909f65dd52611f45ff9e8a855c1c3e073e0ae1aa045ac7e56232f93b83054
____________________________
File Thumbprint - MD5:
fa8eceaade6e80a3c0ccfd05586f8de3
____________________________
a256886572008
发表于 2012-6-14 22:40:44 | 显示全部楼层
1.假窗口,欺騙用戶輸入密碼



2.調用 IE,發送帳號密碼。



3.進程樹狀圖

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Kevin_Memo
发表于 2012-6-14 22:53:48 | 显示全部楼层
Mactype 的用处不仅仅是渲染字体

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a256886572008
发表于 2012-6-14 22:56:23 | 显示全部楼层
frb11 发表于 2012-6-14 22:07
这个人给我发的,那个高手愿意陪他玩玩?



有一瞬間,連到香港

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wjcharles
发表于 2012-6-15 03:11:01 | 显示全部楼层
lbb9432 发表于 2012-6-14 22:37
反应速度不错

Full Path: c:\users\lbb9432\desktop\像片.exe

你这貌似是下载分析的高启发,绕过下载分析扫描还是不报的
双击也不杀,但随便输点东西点击登录sonar可能就杀了
这样本做得太粗糙了,我点不了登录按钮
消停
头像被屏蔽
发表于 2012-6-15 08:59:14 | 显示全部楼层
wjcharles 发表于 2012-6-15 03:11
你这貌似是下载分析的高启发,绕过下载分析扫描还是不报的
双击也不杀,但随便输点东西点击登录sonar可能 ...

扫描也报了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
guobao13
发表于 2012-6-15 09:10:58 | 显示全部楼层
过卡巴的扫描不过卡巴的主防拦截了
曲中求
发表于 2012-6-15 10:37:05 | 显示全部楼层
过avast扫描,自动沙盘提示
蓝核
发表于 2012-6-15 10:42:16 | 显示全部楼层
过FS,但是没过comodo云扫描……已上报
_8023
发表于 2012-6-15 11:45:27 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-22 16:26 , Processed in 0.086197 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表