查看: 3264|回复: 12
收起左侧

[病毒样本] VBA downloader

[复制链接]
Dolby123
发表于 2017-5-10 21:56:51 | 显示全部楼层 |阅读模式
本帖最后由 Dolby123 于 2017-5-10 22:02 编辑

ORDER-2691888-7694.doc
ArcabitHEUR.VBA.Trojan.e20170510
AvastOther:Malware-gen [Trj]20170510
AVwareLooksLike.Macro.Malware.gen!d2 (v)20170508
ESET-NOD32VBA/TrojanDownloader.Agent.DEU20170510
NANO-AntivirusTrojan.Ole2.Vbs-heuristic.druvzi20170510
SophosTroj/DocDl-IXI20170510
SymantecW97M.Downloader20170510
TrendMicroW2KM_DLOADR.YYTAA20170510
TrendMicro-HouseCallW2KM_DLOADR.YYTAA20170510
VIPRELooksLike.Macro.Malware.gen!d2 (v)20170510


Z.exe
BaiduWin32.Trojan.WisdomEyes.16070401.9500.996420170503
CMCTrojan-Downloader.Win32.Gamarue.2!O20170510
CrowdStrike Falcon (ML)malicious_confidence_100% (D)20170130
Endgamemalicious (high confidence)20170503
Invinceabackdoor.win32.kasidet.c20170413
Palo Alto Networks (Known Signatures)generic.ml20170510
Qihoo-360HEUR/QVM10.1.0CE5.Malware.Gen20170510
RisingMalware.Heuristic!ET#83% (rdm+)20170510
WebrootW32.Trojan.Gen20170510
挂马url :
hxxp://nachtaktiv.biz/PT-55620674.dokument/
hxxp://tylerleisher.com/13-20-06/INVOICE-3449973-6139/
hxxp://celebrities-staffing.com/INVOICE-8049666-4042/
hxxp://shcsclan.com/13-40-15/Cust-5206651-2927/
hxxp://stenild.net/GMOXW-BHS-91681-DE/
hxxp://dvdvitrini.com/14-00-08/Invoice-8823120-7490
hxxp://debom.com.br/14-40-37/INVOICE-1972083-1477
hxxp://lindsayallikas.com/15-00-07/INVOICE-5760067-5966/
hxxp://debom.com.br/14-40-37/INVOICE-1972083-1477/
hxxp://itsallforphotography.com/15-24-07/INVOICE-4183834-1070
hxxp://gladwynecapital.com/15-26-25/Invoice-0698099-0624/
hxxp://marklyford.com/15-32-26/ORDER-5679913-4651
hxxp://zvarga.com/15-12-07/CUST-9405847-8348/
hxxp://nextgaming.it/15-43-58/Invoice-4161736-2749
hxxp://bitnoots.com/15-36-07/ORDER-7987125-4573
hxxp://macrocephalus.com/14-52-07/CUST-1938488-5959/
hxxp://jagsecurity.co.nz/INVOICE-6692576-2094/
hxxp://bitnoots.com/15-36-07/ORDER-7987125-4573/
hxxp://music111.com/VAQT-DYBC-27274-DE/
hxxp://thebestshot.com/OOIZ-SL-35220-DE/
hxxp://nothingreally.com/Invoice-194489-83545/
hxxp://rareclarity.com/SJCE-ZI-55411-DE/
hxxp://barquegifts.com/14-31-32/INVOICE-5120875-6636/
hxxp://ehowland.com/EQOJP-QA-15626-DE/
hxxp://esportphoto.pl/13-28-07/ORDER-2456898-2968/




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 2017-5-10 22:06:56 | 显示全部楼层
管家扫描miss
Eset小粉絲
发表于 2017-5-10 22:20:24 | 显示全部楼层
本帖最后由 Eset小粉絲 于 2017-5-10 22:21 编辑

avira
VBA
W2000/Dldr.Agent.HG

z.exe
Detection:        TR/AD.PSLoader.0da597 (Cloud)
a15073324542
发表于 2017-5-10 22:55:34 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Agu
发表于 2017-5-10 23:26:22 | 显示全部楼层
GData -
DOC檔執行後GData攔截觸發的惡意網址



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ELOHIM
发表于 2017-5-10 23:40:45 | 显示全部楼层
WIEP SCAN MISS ALL
540923555
发表于 2017-5-11 08:50:53 | 显示全部楼层

WD现在解压全干掉
轩夏
发表于 2017-5-11 09:19:28 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a445441
发表于 2017-5-11 09:30:35 | 显示全部楼层
微点拦截EXE程序
XZ8SM7Sx0bVkoUV
发表于 2017-5-11 09:57:21 | 显示全部楼层
火绒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-19 11:04 , Processed in 0.133292 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表