查看: 4918|回复: 29
收起左侧

[病毒样本] 装备远控木马

[复制链接]
vm001
发表于 2016-9-20 20:35:09 | 显示全部楼层 |阅读模式
母体
衍生物

来自管家论坛

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
请叫我德玛西亚
发表于 2016-9-20 20:44:23 | 显示全部楼层
还在等2017
Bitdefender blocked this page
The page you are trying to access contains Trojan.Agent.BXMN.
心醉咖啡
发表于 2016-9-20 21:01:01 | 显示全部楼层
毒霸扫描miss
好想用EMSI
发表于 2016-9-20 21:03:01 | 显示全部楼层
还是白加黑呀
Renascence
发表于 2016-9-20 21:11:17 | 显示全部楼层
这个dll过不了诺顿的万物杀
b0022
发表于 2016-9-20 21:28:19 | 显示全部楼层
火绒miss
传到魔盾分析了下,木马作者通过一个腾讯微博 http://t.qq.com/wsxuhg 进行更新远控C&C服务器的ip

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dsb2466
头像被屏蔽
发表于 2016-9-20 21:47:22 | 显示全部楼层

试试双击
dsb2466
头像被屏蔽
发表于 2016-9-20 21:49:48 | 显示全部楼层

升级到最新版,然后双击
小飞侠.net
发表于 2016-9-20 21:57:45 | 显示全部楼层

ESET Smart Security 64位(高级启发式+启发式+DNA+智能签名)++(Win 10 th2....):Found nothing
  
病毒库: 14135P (20160916)
快速响应模块: 8684 (20160916)
更新模块: 1067 (20160630)
病毒和间谍软件扫描程序模块: 1500 (20160909)
高级启发式扫描模块: 1172 (20160718)
压缩文件支持模块: 1254 (20160912)
清除器模块: 1126 (20160819)
反隐藏支持模块: 1102 (20160908)
个人防火墙模块: 1328 (20160715)
ESET SysInspector 模块: 1261 (20160905)
文件系统实时防护模块: 1012 (20151124)
翻译支持模块: 1528 (20160913)
HIPS 支持模块: 1246 (20160909)




奇虎360杀毒 64位(QVM二代、360云查杀、Avira、BitDefender)++(Win 7....):扫描结果


扫描选项
----------------------
扫描所有文件:是
扫描压缩包:是
发现病毒处理方式:由用户选择处理
扫描磁盘引导区:是
扫描 Rootkit:是
使用云查杀引擎:是
使用QVM人工智能引擎(离线本地QVM版本:2016.8.1):是
扫描建议修复项:是
常规引擎设置:BitDefender Avira(小红伞)
扫描结果
======================
高危风险项
----------------------
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\ZipX\信誉新价格.zip=>信誉新价格/Dat/factory.dll        木马程序(Trojan.Generic)        未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\ZipX\信誉新价格.zip=>信誉新价格/Dat/jpg.dat        木马程序(Trojan.Agent.BXMN)        未处理


样本MD5:
文件名称: C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\ZipX\信誉新价格.zip
文件大小: 429 KB (439397 字节)
修改时间: 2016年09月20日,21:47:25
MD5: 551903CC27EF50E2DA08F94E1ECE173A
SHA1: F1724BB74219D4D1346C52F811FEC21B03354BE6
SHA256: C97FA7CD619B6C981D7E2A5D4AF50E7003066E2710C1C397E6E54415619F8A67
CRC32: CA581BE8
计算时间: 0.02s

信誉新价格.zip - Jotti's malware scan  https://virusscan.jotti.org/en-GB/filescanjob/zrgmxkuqkf






本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dsb2466
头像被屏蔽
发表于 2016-9-20 22:03:55 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 04:13 , Processed in 0.125170 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表