查看: 4747|回复: 15
收起左侧

[病毒样本] 【掛馬樣本】sub.exe VT(7/56) #Cerber

[复制链接]
Agu
发表于 2017-1-26 18:18:18 | 显示全部楼层 |阅读模式
本帖最后由 Agu 于 2017-1-26 18:22 编辑

掛馬網址:totalwellbeing.com.au/wp-includes/images/wlw/sub.exe

VT(7/56):https://www.virustotal.com/en/fi ... nalysis/1485425763/

Deepviz行為分析:
https://sandbox.deepviz.com/repo ... 4974904d8d23114c3c/

樣本載點(SHA256前六碼676AF0,密碼infected):
百度雲盤-http://pan.baidu.com/s/1mhXLe7e (提取碼:ihzk)

測試:
Zemana - Miss
tomochan
发表于 2017-1-26 18:19:56 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 2017-1-26 18:30:57 | 显示全部楼层
毒霸
[mw_shl_code=css,true]扫描时间:[2017-01-26 18:29:58]
扫描用时:[00:00:03]
扫描类型:自定义查杀
扫描文件总数:10
扫描速度:2文件/秒
发现威胁:1个
清除威胁:1个
=============================================
[2017-01-26 18:30:11]
威胁:f:\浏览器下载\malware@676af0\sub.exe/<a:nsis>/sub/<a:nsis>/ユ\ambroid.dll
类型:win32.troj.undef.(kcloud)
处理方式:删除

[/mw_shl_code]
275751198
发表于 2017-1-26 18:35:06 | 显示全部楼层
360报QVM
784696777
发表于 2017-1-26 18:36:09 | 显示全部楼层

卡巴斯基安全软件
拒绝访问
无法提供所请求的网址

网址:

http://totalwellbeing.com.au/wp-includes<...>

已被网页反病毒阻止

原因: 危险网址

如果您认为该网页被错误地阻止, 请单击此处。

检测方法: 云保护
消息生成日期: 18:35:43
fireherman
发表于 2017-1-26 19:11:18 | 显示全部楼层


ESET:

地址 blocked




文件 miss,Live Grid [未收录/已上报]




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Sailer.X 该用户已被删除
发表于 2017-1-26 19:34:32 | 显示全部楼层
VIPRE:扫描miss,双击,AP拦截
嘉新
发表于 2017-1-26 19:37:59 | 显示全部楼层
ESET打开弹出90多条病毒,主文件被删,弹出窗口点了阻止,文件被加密
嘉新
发表于 2017-1-26 19:42:09 | 显示全部楼层
本帖最后由 嘉新 于 2017-1-26 19:43 编辑
嘉新 发表于 2017-1-26 19:37
ESET打开弹出90多条病毒,主文件被删,弹出窗口点了阻止,文件被加密


应该是大部分被加密
Eset小粉絲
发表于 2017-1-26 20:42:39 | 显示全部楼层
Warning
The URL you tried to visit was identified as a dangerous website. View more details here. If you trust this page, you can remove the block.
Requested URL:

hxxp://totalwellbeing.com.au/wp-includes/images/wlw/sub.exe
Category/categories:

Malware
Want to know more about this threat? Ask the community or get live help on Avira Answers.


[mw_shl_code=css,true]
Type:        File
Source:        C:\Users\Ivan\Downloads\sub.exe
Status:        Infected
Quarantine object:        7a202eb8.qua
Restored:        NO
Uploaded to Avira:        NO
Operating system:        Windows XP/VISTA Workstation/Windows 7
Search engine:        8.03.42.156
Virus definition file:        8.12.150.28
Detection:        TR/Dropper.676af0 (Cloud)
Date/Time:        26/1/2017, 20:39[/mw_shl_code]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-6 16:38 , Processed in 0.127644 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表