楼主: 雪落的那天
收起左侧

[病毒样本] 会自动偷文件的远控木马样本一个

  [复制链接]
雪白方糖
头像被屏蔽
发表于 2014-11-3 19:20:01 | 显示全部楼层

        现在知道360不行了吧?
Chat
发表于 2014-11-3 19:28:41 | 显示全部楼层
怎么会还原了链接还会在?
雪落的那天
 楼主| 发表于 2014-11-3 19:34:41 | 显示全部楼层
本帖最后由 雪落的那天 于 2014-11-3 19:35 编辑
Chat 发表于 2014-11-3 19:28
怎么会还原了链接还会在?


这个马的cc服务器是山东德州的..我测试的时候,打开,链到了国外的一个ip(好像是个中转),最后文件传回的服务器是山东德州的地址,有listen行为,文件搜索,传回行为,keylog行为,跑完后还原了一遍原来的虚拟机镜像(自己的备份) 后发现,listen的那个ip状态ESTABLISHED....吓的我把本机都重装了...
Chat
发表于 2014-11-3 19:47:05 | 显示全部楼层
雪落的那天 发表于 2014-11-3 19:34
这个马的cc服务器是山东德州的..我测试的时候,打开,链到了国外的一个ip(好像是个中转),最后文件传回的 ...

意思是恢复了快照,仍然在被监听?
雪落的那天
 楼主| 发表于 2014-11-3 19:48:03 | 显示全部楼层
Chat 发表于 2014-11-3 19:47
意思是恢复了快照,仍然在被监听?

对.....
化石MM
发表于 2014-11-3 20:01:53 | 显示全部楼层
雪白方糖 发表于 2014-11-3 19:20
现在知道360不行了吧?

不能说明任何问题
win8.1xxt64系统下测试的,重启电脑病毒消失殆尽,没有发现任何可疑进程和开机启动项,我很怀疑病毒是否可以在win8.1x64位下正常工作
雪白方糖
头像被屏蔽
发表于 2014-11-3 20:02:42 | 显示全部楼层
化石MM 发表于 2014-11-3 20:01
不能说明任何问题
win8.1xxt64系统下测试的,重启电脑病毒消失殆尽,没有发现任何可疑进程和开机启动项 ...

        没有进程和启动项说明你中招了,恭喜你
化石MM
发表于 2014-11-3 20:05:05 | 显示全部楼层
雪白方糖 发表于 2014-11-3 20:02
没有进程和启动项说明你中招了,恭喜你

呵呵,这话你用来吓唬小白
我是那种裸奔都不会中毒的。
saga3721
发表于 2014-11-3 20:09:26 | 显示全部楼层
雪落的那天 发表于 2014-11-3 19:34
这个马的cc服务器是山东德州的..我测试的时候,打开,链到了国外的一个ip(好像是个中转),最后文件传回的 ...

不可能吧,能干虚拟机的毒谁会发出来啊
雪白方糖
头像被屏蔽
发表于 2014-11-3 20:09:43 | 显示全部楼层
化石MM 发表于 2014-11-3 20:05
呵呵,这话你用来吓唬小白
我是那种裸奔都不会中毒的。

       你以为过你360很有难度?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 11:52 , Processed in 0.092187 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表