查看: 3072|回复: 10
收起左侧

[病毒样本] 850游戏远控变种

[复制链接]
vm001
发表于 2016-9-15 11:31:19 | 显示全部楼层 |阅读模式
本帖最后由 vm001 于 2016-9-15 22:57 编辑

上篇帖子http://bbs.kafan.cn/thread-2056354-1-1.html
结果地址换了安装包也换了
现在的钓鱼网址
钓鱼网址
http://850game.com/
跳转到
http://game850.qzone8.cc/
下载页面
http://game850.qzone8.cc/index-7.html
下载链接
http://odi28r29j.bkt.clouddn.com/850lobby.exe?attname=

样本备份
https://yunpan.cn/ckd7IPwQD3XBc (提取码:cf66)

木马



安装后,游戏快捷方式指向游戏升级程序(其实是丫丫的程序)



然后加载yymainframe.dll读取xp.ios



另一个后门


链接远程地址





赠送一个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
蓝天二号
发表于 2016-9-15 11:37:07 | 显示全部楼层
火绒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireherman
发表于 2016-9-15 11:49:56 | 显示全部楼层
年轻力壮不去好好找份工作,天天想着干这些损人利己的玩儿,这些屌毛就不怕“日”后生下的小孩没屁眼吗?


ESET 右键 miss

双击运行后,拦截:

[mw_shl_code=css,true]2016-9-15 11:45:06        高级内存扫描程序        文件        系统内存 > Autoupdate.exe(3588)        Win32/Farfli.AKZ 特洛伊木马 的变种        已清除 - 包含被感染的文件                        3B1AEF25FEC82635A31FD0A4843BF1B326CC564E        [/mw_shl_code]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
QQ1014530747
发表于 2016-9-15 13:23:18 | 显示全部楼层
fireherman 发表于 2016-9-15 11:49
年轻力壮不去好好找份工作,天天想着干这些损人利己的玩儿,这些屌毛就不怕“日”后生下的小孩没屁眼吗?
...

最近eset可是吊炸天
fireherman
发表于 2016-9-15 13:26:28 | 显示全部楼层
QQ1014530747 发表于 2016-9-15 13:23
最近eset可是吊炸天

我的ESET都是开挂(功能全勾选)

可能是这个原因吧;如果使用默认,估计……
QQ1014530747
发表于 2016-9-15 13:59:26 | 显示全部楼层
fireherman 发表于 2016-9-15 13:26
我的ESET都是开挂(功能全勾选)

可能是这个原因吧;如果使用默认,估计……

那个内存扫描是主房,妈的eset来中国那么久了查杀还是最高的,小红伞一过来各种免杀
胖福
发表于 2016-9-15 16:28:58 | 显示全部楼层
文件名: d2dengine.dll
威胁名称: Heur.AdvML.B完整路径: f:\下载文件\d2dengine.dll

____________________________

____________________________


在电脑上 
不可用

上次使用时间 
2016/9/15 ( 16:28:29 )

启动项 


已启动 


威胁类型: 启发式病毒。 根据恶意软件启发式技术检测威胁。

____________________________


d2dengine.dll 威胁名称: Heur.AdvML.B
定位


未知
诺顿社区中使用了此文件的用户数 未知。

未知
此文件版本当前 未知。


此文件具有高风险。


____________________________


来源: 外部介质


____________________________

文件操作

受感染文件: f:\下载文件\ d2dengine.dll 已删除
____________________________


文件指纹 - SHA:
不可用
文件指纹 - MD5:
不可用
bbszy
发表于 2016-9-15 19:23:16 | 显示全部楼层
mcafee 只杀D2D那个dll
bbszy
发表于 2016-9-15 20:49:41 | 显示全部楼层
趋势扫描miss
230f4
发表于 2016-9-15 22:25:31 | 显示全部楼层
西湖的水。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 00:34 , Processed in 0.139505 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表