查看: 2659|回复: 9
收起左侧

[病毒样本] Trojan-Banker.Win32.Shifu.cvl

[复制链接]
1446547521
发表于 2016-2-25 13:32:05 | 显示全部楼层 |阅读模式


SHA256:         3a4e1647bd00df0193a04a0602f5585ce4a47fbbbde93a6bac768f91867afc59
File name:         1.rar
Detection ratio:         12 / 55
Analysis date:         2016-02-25 013:25:36 UTC ( 1 minute ago )

AegisLab         Uds.Dangerousobject.Multi!c        
Avira (no cloud)         TR/TeslaCrypt.A.12        
DrWeb         Trojan.AVKill.60065        
ESET-NOD32         Win32/Filecoder.TeslaCrypt.I        
Fortinet         W32/Filecoder_TeslaCrypt.I!tr        
Kaspersky         Trojan-Banker.Win32.Shifu.cvl        
Malwarebytes         Ransom.TeslaCrypt        
McAfee         Artemis!FBDEDA3F9EEE        
McAfee-GW-Edition         BehavesLike.PWSZbot.gc        
Sophos         Mal/Generic-S        
TrendMicro         Ransom_.20BC3C38        
TrendMicro-HouseCall         Ransom_.20BC3C38




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 收起 理由
绯色鎏金 + 10 版区有你更精彩: )

查看全部评分

轩夏
发表于 2016-2-25 13:37:27 | 显示全部楼层
name="C:\Users\XuanXia\Desktop\1\1.exe", threat="Win32/Filecoder.TeslaCrypt.I trojan", action="", info=""
name="C:\Users\XuanXia\Desktop\1\2.exe", threat="Win32/Filecoder.TeslaCrypt.I trojan", action="", info=""
275751198
发表于 2016-2-25 13:42:27 | 显示全部楼层
360 HEUR/QVM07.1.Malware.Gen
3801187
发表于 2016-2-25 14:12:39 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
z2009
发表于 2016-2-25 14:28:49 | 显示全部楼层
360有人测了,我就不测了
过bg扫描,运行杀
icedream89
发表于 2016-2-25 20:33:27 | 显示全部楼层
本帖最后由 icedream89 于 2016-2-25 20:42 编辑

BD扫描miss
双击ATC杀掉
[mw_shl_code=css,true]时间;扫描程序;对象类型;对象;威胁;操作;用户;信息;哈希
2016/2/25 星期四 20:32:22;文件系统实时防护;文件;D:\个人文件\桌面\1\2.exe;Win32/Filecoder.TeslaCrypt.I 特洛伊木马;通过删除清除;USER-0K84B09LCU\Administrator;在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe (BBC69E6E9459BCFCBED06768CF1EFA99F1FDB478).;AAE937437B6A3185AACB5B53E72BBDC07ABCD537
2016/2/25 星期四 20:32:22;文件系统实时防护;文件;D:\个人文件\桌面\1\1.exe;Win32/Filecoder.TeslaCrypt.I 特洛伊木马;通过删除清除;USER-0K84B09LCU\Administrator;在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe (BBC69E6E9459BCFCBED06768CF1EFA99F1FDB478).;E41FB28912AC4B77EBB1609BF126D2B311A6AA2B
[/mw_shl_code]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aboringman
发表于 2016-2-25 22:50:26 | 显示全部楼层
AVG:

扫描:kill all files;

"";"Trojan horse FileCryptor.HOF, C:\Users\killer\Desktop\1.exe";"Unresolved"

"";"Trojan horse FileCryptor.HOF, C:\Users\killer\Desktop\2.exe";"Unresolved"


双击:关闭监控,实机双击,IDP双杀。(又现ARES及ALEXA)

"";"IDP.ALEXA.51, C:\USERS\KILLER\DESKTOP\1.EXE";"Deleted";"File or Directory";"2016/2/25, 22:46:40"

"";", C:\USERS\KILLER\DESKTOP\1.EXE";"Object was blocked";"Process";"2016/2/25, 22:46:40"

"";", C:\Windows\umvkrbtqahig.exe";"Object was blocked";"Process";"2016/2/25, 22:46:40"

"";", C:\Windows\System32\cmd.exe";"Object was blocked";"Process";"2016/2/25, 22:46:40"

"";", C:\Windows\umvkrbtqahig.exe";"Deleted, Moved to Virus Vault";"File or Directory";"2016/2/25, 22:46:40"

"";", C:\USERS\KILLER\DESKTOP\1.EXE";"Object was blocked";"Process";"2016/2/25, 22:46:40"

"";"IDP.ARES.Generic, C:\USERS\KILLER\DESKTOP\2.EXE";"Deleted";"File or Directory";"2016/2/25, 22:47:29"

"";", C:\USERS\KILLER\DESKTOP\2.EXE";"Object was blocked";"Process";"2016/2/25, 22:47:29"

"";", C:\Windows\gnyaesbpkspb.exe";"Object was blocked";"Process";"2016/2/25, 22:47:29"

"";", C:\Windows\System32\cmd.exe";"Object was blocked";"Process";"2016/2/25, 22:47:29"

"";", C:\Windows\gnyaesbpkspb.exe";"Deleted, Moved to Virus Vault";"File or Directory";"2016/2/25, 22:47:29"

"";", C:\USERS\KILLER\DESKTOP\2.EXE";"Object was blocked";"Process";"2016/2/25, 22:47:29"


1446547521
 楼主| 发表于 2016-2-25 22:59:24 | 显示全部楼层
aboringman 发表于 2016-2-25 22:50
AVG:

扫描:kill all files;

不得不说AVG的IDP真是神器
Kukon
发表于 2016-2-25 23:06:19 | 显示全部楼层
F-Secure:
Trojan.TeslaCrypt.AU
aboringman
发表于 2016-2-25 23:11:15 | 显示全部楼层
1446547521 发表于 2016-2-25 22:59
不得不说AVG的IDP真是神器

神器就谈不上了,还需要更多的测试让我掌握IDP的很深层次的东西,目前只不过是揭开了表皮上的一层膜而已。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-25 08:38 , Processed in 0.179566 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表