查看: 4132|回复: 12
收起左侧

[病毒样本] Another look at Niteris : post exploitation WMI and Fiddler checks

[复制链接]
hx1997
发表于 2015-5-13 06:40:30 | 显示全部楼层 |阅读模式
http://malware.dontneedcoffee.co ... t-niteris-post.html

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
这样痴痴爱着你
发表于 2015-5-13 07:01:41 来自手机 | 显示全部楼层
本帖最后由 这样痴痴爱着你 于 2015-5-13 17:38 编辑

火绒清空~~~这次不错的成绩
275751198
发表于 2015-5-13 07:38:48 | 显示全部楼层
360云杀一只,剩下都是SWF,上报
类型:
感染型病毒(Win32/Trojan.8d2)

描述:
木马通常利用系统的漏洞,绕过系统防御,达到:盗取账号、窃取资料、篡改文件、破坏数据的目的。
经过360安全中心检验,此文件是木马,建议您立即处理。

扫描引擎:
360云查杀引擎

文件指纹(MD5):
c9c7f40064487ee4618caefb8fe2b31e
XywCloud
发表于 2015-5-13 07:40:27 | 显示全部楼层
SUD to BAV
pal家族
发表于 2015-5-13 07:46:57 | 显示全部楼层
13.05.2015 07.46.17;检测到的对象(文件)已删除。;D:\搜狗高速下载\Desktop\Niteris_CVE-2014-0569_2015-05-04.swf;WinRAR 压缩文件管理器;D:\搜狗高速下载\Desktop\Niteris_CVE-2014-0569_2015-05-04.swf;05/13/2015 07:46:17;HEUR:Exploit.SWF.Agent.gen
13.05.2015 07.46.17;检测到的对象(文件)已删除。;D:\搜狗高速下载\Desktop\Niteris_CVE-2015-0336_2015-05-04.swf;WinRAR 压缩文件管理器;D:\搜狗高速下载\Desktop\Niteris_CVE-2015-0336_2015-05-04.swf;05/13/2015 07:46:17;HEUR:Exploit.SWF.Agent.gen
卡巴杀两个!
多管闲事
发表于 2015-5-13 09:17:04 | 显示全部楼层
瑞星 MISS
狐狸糊涂
发表于 2015-5-13 09:28:36 | 显示全部楼层
BD只杀.kaf文件
东方妖妖梦
发表于 2015-5-13 09:29:40 | 显示全部楼层
上报江民
jayavira
发表于 2015-5-13 09:49:59 | 显示全部楼层
eset kill2x

2015/5/13 9:46:50;即時檔案系統防護;檔案;C:\Users\Administrator\Downloads\Desktop\Payload_Niteris.Kaf;Win32/PSW.Papras.EB 木馬;已利用刪除的方式清除 - 已隔離;DP-201308201536\Administrator;在應用程式新建立檔案上發生事件: D:\Program Files\7-Zip\7zG.exe.
2015/5/13 9:46:49;即時檔案系統防護;檔案;C:\Users\Administrator\Downloads\Desktop\Niteris_CVE-2015-0311_2015-05-07.swf;SWF/Exploit.CVE-2014-8440.G 木馬;已刪除 - 已隔離;DP-201308201536\Administrator;在應用程式新建立檔案上發生事件: D:\Program Files\7-Zip\7zG.exe.
欧阳宣
头像被屏蔽
发表于 2015-5-13 11:30:21 | 显示全部楼层
咖啡只杀一个
"E:\Virus\Payload_Niteris.Kaf"        "Artemis!C9C7F4006448"
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-24 19:02 , Processed in 0.138340 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表