楼主: vm001
收起左侧

[病毒样本] 白+黑远控木马

[复制链接]
wjy19800315
发表于 2016-10-16 10:11:29 | 显示全部楼层
wd数字双过


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
张拓滨
发表于 2016-10-16 10:45:46 | 显示全部楼层
驭龙 发表于 2016-10-16 09:06
NSBU 22.8个人版没有杀,即使是信誉杀也没有出现

不应该啊,nis信誉杀,而且我记得很久前就杀
张拓滨
发表于 2016-10-16 10:46:13 | 显示全部楼层
文件名: factory.dll
威胁名称: WS.Reputation.1完整路径: c:\users\administrator\desktop\新建文件夹\图片\dat\factory.dll

____________________________

____________________________


在电脑上 
2016/10/16 ( 10:42:33 )

上次使用时间 
2016/10/16 ( 10:44:34 )

启动项 


已启动 


威胁类型: 智能网络威胁。 很多迹象表明此文件不可信任,不安全

____________________________


factory.dll 威胁名称: WS.Reputation.1
定位


极少用户信任的文件
Norton 社区中有 不到 5 名用户使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。


此文件具有中等程度风险。


____________________________


https://att.kafan.cn/forum.php?mo ... Dk4MDY1NnwyMDYwNzUx
已下载文件 从 att.kafan.cn
来源: 外部介质

factory.dll

____________________________

文件操作

文件: c:\users\administrator\desktop\新建文件夹\图片\dat\ factory.dll 已删除
____________________________


文件指纹 - SHA:
d58571a07e1b5f0201dd66b963054b5d68ff5fa20a21ddaf9a6bbdd97cdc4807
文件指纹 - MD5:
不可用
T.Yoshiyuki
发表于 2016-10-16 10:52:57 | 显示全部楼层
张拓滨 发表于 2016-10-16 11:46
文件名: factory.dll
威胁名称: WS.Reputation.1完整路径: c:%users\administrator\desktop\新建文件夹\图 ...

萬物殺 不作數
电脑发烧友
发表于 2016-10-16 11:33:02 | 显示全部楼层
vm001 发表于 2016-10-16 07:56
我就不明报白了,远控木马你们非要什么动作,他和控制端连接成功,你就已经是肉鸡了,还要什么动作。。

这个样本即使是实机,我这里也没有监控到任何有意义的行为。搞不懂
vm001
 楼主| 发表于 2016-10-16 12:47:05 | 显示全部楼层
本帖最后由 vm001 于 2016-10-16 12:48 编辑
电脑发烧友 发表于 2016-10-16 11:33
这个样本即使是实机,我这里也没有监控到任何有意义的行为。搞不懂


已经私信回复你。。。
这是实实在在的作恶木马,没实质的利益,他不会对你怎么样。。
这个不是平时我从管家论坛那里拿来的那些带有“显摆性质”的木马。。
ccboxes
发表于 2016-10-16 16:17:31 | 显示全部楼层
vm001 发表于 2016-10-16 07:56
我就不明报白了,远控木马你们非要什么动作,他和控制端连接成功,你就已经是肉鸡了,还要什么动作。。

不,有不少远控在连接上服务端之前完全没有异常行为,这种情况就不会触发主防,要等到服务端上线之后才会被杀掉。
dongwenqi
发表于 2016-10-16 17:08:19 | 显示全部楼层
linzh 发表于 2016-10-16 00:59
过卡巴过BD  
然而没动作?

尊敬的用户您好,

感谢您的帮助,在您提交的附件中已经发现新的恶意软件,请稍后更新最新数据库试一下。
factory.dll --- Backdoor.Win32.Agent.dozk
windows7爱好者
发表于 2016-10-16 22:12:39 | 显示全部楼层
远控能做的事情很多啊
但其实控制端要是有动作,主防8成会有反应
小飞侠.net
发表于 2016-10-16 22:20:29 | 显示全部楼层
360杀毒扫描日志

病毒库版本:2016-10-16 14:07
扫描时间:2016-10-16 22:18:55
扫描用时:00:00:35
扫描类型:右键扫描
扫描文件总数:9
项目总数:0
清除项目数:0

扫描选项
----------------------
扫描所有文件:是
扫描压缩包:是
发现病毒处理方式:由用户选择处理
扫描磁盘引导区:是
扫描 Rootkit:是
使用云查杀引擎:是
使用QVM人工智能引擎:是
扫描建议修复项:是
常规引擎设置:BitDefender Avira(小红伞)

扫描内容
----------------------
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\??.rar


文件名称: C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\王馨妍\Windows Defender\AVTestZipX\ͼƬ.rar
文件大小: 413 KB (423885 字节)
修改时间: 2016年10月16日,22:18:39
MD5: 80436A1D713ACB6904704C9900BF1A82
SHA1: E86E62EB30A2D7A84C0557A2953BCFBB96BC721C
SHA256: 86F795DBD252F64C05BCE6E60E3FC1F8142F5F5C404E7D89B0CD397452AF9B29
CRC32: 02A4D667
计算时间: 0.00s



扫描结果
======================
未发现威胁文件
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-12 03:45 , Processed in 0.087462 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表