查看: 16064|回复: 78
收起左侧

[病毒样本] QQ粘虫,过360套,过网购模式,过主防

  [复制链接]
li13911
发表于 2013-3-22 00:55:57 | 显示全部楼层 |阅读模式
本帖最后由 li13911 于 2013-3-22 01:17 编辑

就刚才拿到的,发到了舍友的邮箱,名字关于他留学的(病毒作者社工做的不错啊)。这个东西弹窗了,舍友输入了密码。只要一点QQ,就不停弹窗,舍友才开始警惕,幸好及时修改了密码,没有造成损失。我从他那里拷过来了。期间,360杀毒监控为中,开启云和BD监控,监控所有文件,卫士为网购模式,360无任何提示,弹了五六个窗口后360才开始提示窗口伪造,但是并没有说是粘虫。别测扫描了,弹窗后360上传,估计已经入库了。

火眼:http://fireeye.ijinshan.com/anal ... 94102c61&type=1

多引擎:https://www.virustotal.com/en/fi ... nalysis/1363884488/只有两家报

我这里火绒扫描杀


关闭监控,未知病毒防御杀


ESS不报


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
vm001
发表于 2013-3-22 01:30:31 | 显示全部楼层
这个不会强制覆盖窗口,也不是假等登录窗口,只是一个假的验证窗口,只要输密码360就会拦截
李不知
发表于 2013-3-22 01:44:19 | 显示全部楼层
vm001 发表于 2013-3-22 01:30
这个不会强制覆盖窗口,也不是假等登录窗口,只是一个假的验证窗口,只要输密码360就会拦截

试试山哥
dbidbi
发表于 2013-3-22 02:46:47 | 显示全部楼层
李不知 发表于 2013-3-22 01:44
试试山哥

山山没有任何反应  这毒美工差了点
消停
头像被屏蔽
发表于 2013-3-22 07:35:53 | 显示全部楼层
文件名: 重要资料。.exe
威胁名称: SONAR.Heuristic
完整路径: 不可用

____________________________

详细信息
极少用户信任的文件,  极新的文件,  风险 高

原始
下载自 未知

活动
已执行的操作: 4

____________________________


在电脑上的创建时间 2013/3/22 ( 7:35:09 )
上次使用时间 2013/3/22 ( 7:35:09 )
启动项目 否
已启动 是

____________________________


极少用户信任的文件
诺顿社区中有不到 5 名用户使用了此文件。

极新的文件
该文件已在不到 1 周前发行。


此文件具有高风险。

SONAR 主动防护监视电脑上的可疑程序活动。



____________________________



来源: 外部介质
源文件:
重要资料。.exe

____________________________

文件操作

文件: f:\norton样本\白加黑\资料\重要资料。.exe已删除
____________________________

系统设置操作

事件: 进程启动 (执行者 f:\norton样本\白加黑\资料\重要资料。.exe, PID:3252)未采取操作
事件: 进程启动: f:\norton样本\白加黑\资料\重要资料。.exe, PID:3252 (执行者 f:\norton样本\白加黑\资料\重要资料。.exe, PID:3252)未采取操作
____________________________

可疑操作

事件: 辅助功能 API 使用情况 (执行者 f:\norton样本\白加黑\资料\重要资料。.exe, PID:3252)未采取操作
____________________________


文件指纹 - SHA:
不可用
文件指纹 - MD5:
不可用
hddu
发表于 2013-3-22 09:25:18 | 显示全部楼层
在样本弹出的登陆窗口输入错误的密码,报密码验证成功,QQ号被盗了,如何解决?
li13911
 楼主| 发表于 2013-3-22 09:30:01 | 显示全部楼层
hddu 发表于 2013-3-22 09:25
在样本弹出的登陆窗口输入错误的密码,报密码验证成功,QQ号被盗了,如何解决?

错误的密码也被盗?修改密码密保吧
li13911
 楼主| 发表于 2013-3-22 09:34:21 | 显示全部楼层
vm001 发表于 2013-3-22 01:30
这个不会强制覆盖窗口,也不是假等登录窗口,只是一个假的验证窗口,只要输密码360就会拦截

你看看能拦住吗?舍友第一次输入完密码毫无反应。后来再输入才会弹窗。
vm001
发表于 2013-3-22 09:39:49 | 显示全部楼层
li13911 发表于 2013-3-22 09:34
你看看能拦住吗?舍友第一次输入完密码毫无反应。后来再输入才会弹窗。

在哪个框上输的?
li13911
 楼主| 发表于 2013-3-22 09:41:43 | 显示全部楼层
vm001 发表于 2013-3-22 09:39
在哪个框上输的?

就是病毒弹出来的框啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 01:26 , Processed in 0.124382 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表