查看: 4116|回复: 14
收起左侧

[病毒样本] 集结号木马

[复制链接]
vm001
发表于 2016-12-31 14:01:58 | 显示全部楼层 |阅读模式
钓鱼网址
http://www.jjhgame.work:82/





下载链接
http://www.jihgame.com.xt818.com.cn/jihgame.exe

备份地址
https://share.weiyun.com/5342c573f85534c72062cfddd39aed21

安装过程中篡改dns


安装完毕链接后门地址


下面这些dll是被恶意篡改过,并把原来的dll改名




木马样本


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
墨家小子 + 1 版区有你更精彩: )

查看全部评分

墨家小子
发表于 2016-12-31 14:06:51 | 显示全部楼层
这个好像很难防御吧
猪头无双
头像被屏蔽
发表于 2016-12-31 14:14:21 | 显示全部楼层
瑞星云终端,3样本全miss,安装包无视
兜里揣着メ壹块
发表于 2016-12-31 14:16:14 | 显示全部楼层
360  ns扫描miss 万物杀 2个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
vm001
 楼主| 发表于 2016-12-31 16:13:42 | 显示全部楼层
q185123258 发表于 2016-12-31 14:16
360  ns扫描miss 万物杀 2个

安装游戏,然后运行,看看诺顿还能拦截不,如果不行,这个下载智能分析对这类样本就没意义了
vm001
 楼主| 发表于 2016-12-31 16:14:04 | 显示全部楼层
墨家小子 发表于 2016-12-31 14:06
这个好像很难防御吧

确实,这东西全靠人为对抗
fireherman
发表于 2016-12-31 16:30:17 | 显示全部楼层
vm001 发表于 2016-12-31 16:14
确实,这东西全靠人为对抗




的确,虚拟机运行一下,这草蛋比那个净广更恶心;尤其是改DNS那一步 纯粹要用HIPS和防火墙来手动拦截。

兜里揣着メ壹块
发表于 2016-12-31 16:54:56 | 显示全部楼层
vm001 发表于 2016-12-31 16:13
安装游戏,然后运行,看看诺顿还能拦截不,如果不行,这个下载智能分析对这类样本就没意义了

都说了万物杀   万物杀我一般都是放过的(去隔离区还原)  双击的话找 @胖福   吧
心醉咖啡
发表于 2016-12-31 16:55:13 | 显示全部楼层
毒霸扫描miss
sutionqwesk
发表于 2016-12-31 18:11:18 | 显示全部楼层
sep14 miss
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-6 18:33 , Processed in 0.135730 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表