查看: 3757|回复: 12
收起左侧

[病毒样本] 0199游戏捆绑远控木马,全程过360

[复制链接]
vm001
发表于 2016-12-4 11:37:32 | 显示全部楼层 |阅读模式
本帖最后由 vm001 于 2016-12-4 18:28 编辑

钓鱼网址
http://www.gema0199.com/

下载链接
http://0199.oss-cn-shanghai.aliyuncs.com/0199Setup.exe

安装包备份
https://share.weiyun.com/8b55a0f6077aba26399aeeb0b264e443

安装以后,桌面快捷方式指向游戏升级程序Update.exe,Update.exe启动以后升级文件,启动游戏主程序0199game.exe,
0199game.exe加载msvcr71.dll来启动释放到Game0199\DownLoad目录下的木马文件AutoUpdate.exe,AutoUpdate.exe通过阿里云链接木马控制端





木马样本


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
瀚源书童
发表于 2016-12-4 11:57:49 | 显示全部楼层
卡巴 AVC均未报  
心痛的伤不起
发表于 2016-12-4 12:01:26 | 显示全部楼层
"";"常规行为检测, C:\Users\555555\Desktop\AutoUpdate.exe";"已删除, 已隔离";"文件或目录";"2016/12/4, 11:59:51"
"";", C:\$RECYCLE.BIN\S-1-5-21-1302222590-1356350799-4144785323-1001\$RPHA896.EXE";"已删除";"文件或目录";"2016/12/4, 11:59:51"
"";", C:\Users\555555\Desktop\msvcr71.dll";"已删除, 已隔离";"文件或目录";"2016/12/4, 11:59:51"
"";", C:\Users\555555\Desktop\DownLoad.dll";"已删除, 已隔离";"文件或目录";"2016/12/4, 11:59:51"
"";", C:\Users\555555\Desktop\AutoUpdate.exe";"已阻止该对象";"进程";"2016/12/4, 11:59:51"
"";", HKEY_USERS\SANDBOX_555555_DEFAULTBOX\MACHINE\SOFTWARE\WOW6432NODE\MICROSOFT";"已删除";"注册表项";"2016/12/4, 11:59:51"
"";", HKEY_USERS\SANDBOX_555555_DEFAULTBOX\MACHINE\SOFTWARE\WOW6432NODE";"已删除";"注册表项";"2016/12/4, 11:59:51"
"";", HKEY_USERS\SANDBOX_555555_DEFAULTBOX\USER\CURRENT\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\ZONEMAP\\PROXYBYPASS";"已删除";"注册表值";"2016/12/4, 11:59:51"
全部删除
心醉咖啡
发表于 2016-12-4 12:14:26 | 显示全部楼层
扫描时间:[2016-12-04 12:13:34]
扫描用时:[00:00:04]
扫描类型:自定义查杀
扫描文件总数:1
扫描速度:1文件/秒
发现威胁:1个
清除威胁:1个
=============================================
[2016-12-04 12:13:44]
威胁:f:\浏览器下载\autoupdate\autoupdate.exe
类型:win32.heur.kvm099.a.(kcloud)
处理方式:删除

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
欧阳宣
头像被屏蔽
发表于 2016-12-4 13:00:14 | 显示全部楼层
cylance杀autoupdate
猪头无双
头像被屏蔽
发表于 2016-12-4 14:43:39 | 显示全部楼层
WD扫描不报
wuwu123400
发表于 2016-12-4 15:18:14 | 显示全部楼层
本帖最后由 wuwu123400 于 2016-12-4 15:21 编辑

sep14 右键不杀安装包
bd 右键不杀安装包
230f4
发表于 2016-12-4 19:50:15 | 显示全部楼层
Bitdefender已经拉黑AutoUpdate.exe

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
猪头无双
头像被屏蔽
发表于 2016-12-5 02:22:40 | 显示全部楼层
第一个无视,第二个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
轩夏
发表于 2016-12-5 09:47:40 | 显示全部楼层
卡巴 miss
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-7 05:24 , Processed in 0.139065 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表