楼主: 小柯安全
收起左侧

[病毒样本] QQ粘虫一枚

  [复制链接]
dongwenqi
发表于 2013-3-10 22:21:24 | 显示全部楼层
fengzxcvb 发表于 2013-3-10 20:56
晕,3个文件,卡巴放生了............

Hello,

New malicious software was found in the attached file. Its detection will be included in the next update.
Thank you for your help.
Trojan.Win32.Agent2.fksu
-------------------------------------------
Best wishes, Pavel Firsov.
Virus analyst , Kaspersky Lab.
dongwenqi
发表于 2013-3-10 22:22:09 | 显示全部楼层
284678343 发表于 2013-3-10 22:12
卡巴斯基未报异常!To Kaspersky

卡巴斯基回复了
Hello,

New malicious software was found in the attached file. Its detection will be included in the next update.
Thank you for your help.
Trojan.Win32.Agent2.fksu
-------------------------------------------
Best wishes, Pavel Firsov.
Virus analyst , Kaspersky Lab.
hddu
发表于 2013-3-10 23:04:08 | 显示全部楼层
读取QQ进程内存弹窗
马云波波波
头像被屏蔽
发表于 2013-3-10 23:15:04 | 显示全部楼层
360下载保镖报安全性未知。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
尘梦幽然
发表于 2013-3-10 23:19:36 | 显示全部楼层
tomochan 发表于 2013-3-10 20:57
文件名: 项目部2013工作安排.exe
威胁名称: Spyware.Ardakey
完整路径: c:\users\lenovo\desktop\项目部2 ...

不错啊,这回Symantec截获了样本并且及时入库了。
不过不像是中国安全响应中心所为啊。
中国安全响应中心一般会入库到Backdoor.Trojan或者Trojan.PWS.QQPass检测名下
275751198
发表于 2013-3-10 23:21:52 | 显示全部楼层
360 miss

Hitman Pro的IK引擎就是猛

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sanhu35
发表于 2013-3-10 23:49:50 | 显示全部楼层
2013/3/10 23:45:29    访问网络    阻止
进程: c:\users\sanhu35\desktop\项目部2013工作安排.exe
目标: TCP [本机 : 52862] ->  [50.115.129.185 : 8000]
规则: [应用程序]c:\users\sanhu35\desktop\项目部2013工作安排.exe -> [网络]TCP [本机 : 任意端口] -> [任意地址 : 8000]
wjcharles
发表于 2013-3-11 00:23:14 | 显示全部楼层
本帖最后由 wjcharles 于 2013-3-11 00:24 编辑
尘梦幽然 发表于 2013-3-10 23:19
不错啊,这回Symantec截获了样本并且及时入库了。
不过不像是中国安全响应中心所为啊。
中国安全响应中 ...


定义更新于0309,不大可能是入库的,应该是作者免杀完VT,恰好铁壳跟新定义,运气好碰上了。。。

http://www.symantec.com/security ... 2004-052616-5512-99

https://www.virustotal.com/en/fi ... nalysis/1362925228/
Arisu
发表于 2013-3-11 00:41:43 | 显示全部楼层

BD无视

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
尘梦幽然
发表于 2013-3-11 06:53:03 | 显示全部楼层

RE: QQ粘虫一枚

wjcharles 发表于 2013-3-11 00:23
定义更新于0309,不大可能是入库的,应该是作者免杀完VT,恰好铁壳跟新定义,运气好碰上了。。。 ...

额没听懂什么意思?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-30 14:55 , Processed in 0.098045 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表