查看: 8275|回复: 27
收起左侧

[病毒样本] 谨防虚假“比特币病毒解毒程序”

  [复制链接]
学雷锋做人
头像被屏蔽
发表于 2017-5-14 21:13:16 | 显示全部楼层 |阅读模式
样本来源:http://tieba.baidu.com/p/5115568521
  密码:infected


勒索病毒大规模袭击之后,一些不怀好意的人利用中毒者慌张求助的心态编写此类“雪上加霜”程序,进一步破坏计算机系统,今天逛了下病毒吧,全是这个话题,恰好看到这个恶意程序就下载看看,果然让我意外!






本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a15073324542
发表于 2017-5-14 21:20:16 | 显示全部楼层
文件名: 反比特币病毒程序.exe
威胁名称: Trojan.KillAV完整路径: c:\users\jik\desktop\反比特币病毒程序.exe

____________________________

____________________________


在电脑上 
2017/5/14 ( 21:18:48 )

上次使用时间 
2017/5/14 ( 21:18:48 )

启动项 


已启动 


威胁类型: 病毒。 将自身插入或附加到其他程序、文件或电脑区域以感染这些媒介的程序。

____________________________


反比特币病毒程序.exe 威胁名称: Trojan.KillAV
定位


极少用户信任的文件
Norton 社区中有不到 5 名用户 使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。


此文件具有高风险。


____________________________


来源: 外部介质


____________________________

文件操作

文件: c:\users\jik\desktop\ 反比特币病毒程序.exe 已阻止
____________________________


文件指纹 - SHA:
不可用
文件指纹 - MD5:
不可用
ELOHIM
发表于 2017-5-14 21:20:44 | 显示全部楼层
本帖最后由 ELOHIM 于 2017-5-14 21:22 编辑

落井下石者,斩。

SCEP:Trojan:Win32/Avkill.E
aerbeisi
发表于 2017-5-14 21:23:11 | 显示全部楼层
rising Trojan.Killav!1.9D3A <classic>
360 Win32/Trojan.aec
dr.web miss

引领五基生活
发表于 2017-5-14 21:26:45 | 显示全部楼层
类型:木马-Win32/Trojan.aec
描述:木马是一种伪装成正常文件的恶意软件,会盗取您的帐号、密码等隐私资料。
扫描引擎:云安全引擎
文件路径:C:\Users\admin\Downloads\Compressed\反比特币病毒程序\反比特币病毒程序.exe
文件大小:422K (432,128 字节)
文件版本:1.0.0.0
文件描述:易语言程序
文件指纹(MD5):82f2859d997f29eb84914b4db3f7ebe3
处理建议:隔离文件
dongwenqi
发表于 2017-5-14 21:34:16 | 显示全部楼层
卡巴报启发
Sailer.X 该用户已被删除
发表于 2017-5-14 21:38:02 | 显示全部楼层
已上报 Dr.web
j2016
发表于 2017-5-14 21:38:31 | 显示全部楼层
avast杀
小飞侠.net
发表于 2017-5-14 21:54:21 | 显示全部楼层
360杀毒扫描日志

病毒库版本:2017-05-14 16:57
扫描时间:2017-05-14 21:53:49
扫描用时:00:00:02
扫描类型:右键扫描
扫描文件总数:1
项目总数:1
清除项目数:0

扫描选项
----------------------
扫描所有文件:是
扫描压缩包:是
发现病毒处理方式:由用户选择处理
扫描磁盘引导区:是
扫描 Rootkit:是
使用云查杀引擎:是
使用QVM人工智能引擎:是
扫描建议修复项:是
常规引擎设置:Avira(小红伞)

扫描内容
----------------------
文件名称: C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\艾敏\61647309\85014225\孙建军\Windows Defender\AVTestZipX\反比特币病毒程序.zip
文件大小: 393 KB (402,523 字节)
修改时间: 2017年05月14日,21:52:55
MD5: a46b116383efc440103426abb39c3cd9
SHA1: eef3407e2220501385f2326e8c020da22fd1cecf
SHA256: 81028d90f59212ead41fa3a327dc02cd09dd51df6d5645c4958cad58160de081
CRC32: bb101d67
计算时间: 0.02s




扫描结果
======================
高危风险项
----------------------
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\艾敏\61647309\85014225\孙建军\Windows Defender\AVTestZipX\反比特币病毒程序\反比特币病毒程序.exe        感染型病毒(Win32/Trojan.aec)        未处理
Eset小粉絲
发表于 2017-5-14 21:55:29 | 显示全部楼层
avira
Detection:        TR/AD.Avkill.6efc20 (Cloud)
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-5 20:39 , Processed in 0.130168 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表