楼主: 雪落的那天
收起左侧

[病毒样本] 会自动偷文件的远控木马样本一个

  [复制链接]
雪落的那天
 楼主| 发表于 2014-11-3 20:12:01 | 显示全部楼层
本帖最后由 雪落的那天 于 2014-11-3 20:13 编辑
saga3721 发表于 2014-11-3 20:09
不可能吧,能干虚拟机的毒谁会发出来啊


我是windows 7 x64 chs +vmware 10+ xpsp3, xpsp3运行后还原虚拟机后,病毒还在...你可以自己去测试...另外,这个马是发给我一个朋友的,专门定向攻击用的远控
saga3721
发表于 2014-11-3 20:14:59 | 显示全部楼层
雪白方糖 发表于 2014-11-3 19:17
好久没看见你了哥们

是吗?那你以前不是潜水就是你现在用的是小号,因为你这号我好像没啥映像啊
以前我跑样本凶后来难免兴趣转移,看穿了其实习惯好了不太可能中毒。最近安软装了点防间谍的玩意儿ZA和KS护下截屏和键盘监听比较更实际一点,毒反而不容易中
saga3721
发表于 2014-11-3 20:17:56 | 显示全部楼层
雪落的那天 发表于 2014-11-3 20:12
我是windows 7 x64 chs +vmware 10+ xpsp3, xpsp3运行后还原虚拟机后,病毒还在...你可以自己去测试... ...

算啦,VM7虚拟机里我跑是跑过的不过是为了试试微点,运行后微点报杀了
幽冥の龙
发表于 2014-11-3 20:18:49 | 显示全部楼层
费尔扫描 MISS   双击后   等了好几分钟  动态防御杀

部分行为如下:

SetWindowsHookEx to C:\Windows\System32\mfc42.dll(PID/TID: 1821048832)

SetWindowsHookEx to C:\Windows\System32\mfc42.dll(PID/TID: 1821048832)

CreateFile: C:\Users\Test\AppData\Local\Temp\~B4D8\20141103201606_00000029.tmp

RenameFile: C:\Users\Test\AppData\Local\Temp\~B4D8\20141103201606_00000029.tmp -> C:\Users\Test\AppData\Local\Temp\~B4D8\20141103201606_00000029.a

RenameFile: C:\Users\Test\AppData\Local\Temp\~B4D8\20141103201606_00000029.a -> C:\Users\Test\AppData\Local\Temp\~B4D8\20141103201606_00000029.s

File further operations have been omitted......




PS  360已经能报了
雪落的那天
 楼主| 发表于 2014-11-3 20:19:31 | 显示全部楼层
saga3721 发表于 2014-11-3 20:17
算啦,VM7虚拟机里我跑是跑过的不过是为了试试微点,运行后微点报杀了

恩....
雪落的那天
 楼主| 发表于 2014-11-3 20:20:10 | 显示全部楼层
幽冥の龙 发表于 2014-11-3 20:18
费尔扫描 MISS   双击后   等了好几分钟  动态防御杀

部分行为如下:

360应该是默默的把样本收走了...
kfq12
头像被屏蔽
发表于 2014-11-3 20:27:38 | 显示全部楼层
化石MM 发表于 2014-11-3 20:01
不能说明任何问题
win8.1xxt64系统下测试的,重启电脑病毒消失殆尽,没有发现任何可疑进程和开机启动项 ...

使者你别被那个方糖忽悠了,他是kafan臭名昭著的骗人男,大号发了N个骗人贴。。我就被他骗过。。。。
kfq12
头像被屏蔽
发表于 2014-11-3 20:28:05 | 显示全部楼层
雪白方糖 发表于 2014-11-3 20:09
你以为过你360很有难度?

不是很难,但是以你的水平,一辈子也不可能
化石MM
发表于 2014-11-3 20:36:57 | 显示全部楼层
kfq12 发表于 2014-11-3 20:27
使者你别被那个方糖忽悠了,他是kafan臭名昭著的骗人男,大号发了N个骗人贴。。我就被他骗过。。。。

嗯,呵呵,谢谢
不过经楼主这么一说,我真得看看我的虚拟机穿没,感觉楼主可能是被吓到了。
Nblock
发表于 2014-11-3 21:31:16 | 显示全部楼层
本帖最后由 Nblock 于 2014-11-3 21:46 编辑

金山毒爸表示无压力~

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 11:29 , Processed in 0.094121 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表