查看: 3945|回复: 12
收起左侧

[病毒样本] 850游戏远控变种

[复制链接]
vm001
发表于 2016-9-20 08:27:16 | 显示全部楼层 |阅读模式







安装包地址
http://down.game55274.pw:10001/850lobby.exe

安装包备份
https://yunpan.cn/ckS5gCMDXvpWi (提取码:3eff)

样本

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ytysh
发表于 2016-9-20 08:37:26 | 显示全部楼层
Baidu        Win32.Trojan.WisdomEyes.151026.9950.9999        20160914
Bkav        W32.eHeur.Malware03        20160919
CrowdStrike Falcon (ML)        malicious_confidence_100% (D)        20160725
Invincea        worm.win32.gamarue.ab        20160917
Kaspersky        HEUR:Trojan.Win32.Generic        20160919
Rising        Malware.Heuristic!ET (rdm+)        20160919

Detection ratio:        6 / 57
胖福
发表于 2016-9-20 09:07:24 | 显示全部楼层
双击过BD!
Luca.l
发表于 2016-9-20 10:10:45 | 显示全部楼层
管家miss

哈勃没发现风险,上报给管家让他们自己喵喵吧
MelissaBenoist
发表于 2016-9-20 11:07:14 | 显示全部楼层
管家国内版Miss
心醉咖啡
发表于 2016-9-20 12:11:26 | 显示全部楼层
毒霸扫描miss
fireherman
发表于 2016-9-20 14:17:16 | 显示全部楼层
ESET miss

越做越隐蔽:在临时目录生成一些数据文件绕过检测,然后调用生成其他文件,再调用……层层调用。最后就是想获得系统的控制权。

[mw_shl_code=css,true]2016-9-20 14:11:13        E:\VirZ\850lobby.exe        获取文件访问权        C:\DOCUME~1\Raymond\LOCALS~1\Temp\850        阻止一些访问        全局拒绝:记录行为        删除文件
2016-9-20 14:11:13        E:\VirZ\850lobby.exe        获取文件访问权        C:\DOCUME~1\Raymond\LOCALS~1\Temp\850        阻止一些访问        全局拒绝:记录行为        写入到文件
2016-9-20 14:11:13        E:\VirZ\850lobby.exe        获取文件访问权        C:\DOCUME~1\Raymond\LOCALS~1\Temp\850\850lobby-0.bin        阻止一些访问        全局拒绝:记录行为        删除文件
2016-9-20 14:11:13        E:\VirZ\850lobby.exe        获取文件访问权        C:\DOCUME~1\Raymond\LOCALS~1\Temp\850\850lobby-0.bin        阻止一些访问        全局拒绝:记录行为        写入到文件
2016-9-20 14:11:13        E:\VirZ\850lobby.exe        获取文件访问权        C:\DOCUME~1\Raymond\LOCALS~1\Temp\850\850lobby-0.bin        阻止一些访问        全局拒绝:记录行为        写入到文件
2016-9-20 14:11:13        E:\VirZ\850lobby.exe        获取文件访问权        C:\DOCUME~1\Raymond\LOCALS~1\Temp\850\850lobby-0.bin        阻止一些访问        全局拒绝:记录行为        写入到文件[/mw_shl_code]
EnZhSTReLniKoVa
发表于 2016-9-20 14:42:08 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
轩夏
发表于 2016-9-20 15:38:00 | 显示全部楼层
MSE  MISS
好想用EMSI
发表于 2016-9-20 16:22:40 | 显示全部楼层
SecureAplus12引擎全部miss
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 03:26 , Processed in 0.166129 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表