查看: 1620|回复: 9
收起左侧

[病毒样本] SpyBanker

[复制链接]
Dolby123
发表于 2017-7-11 18:07:36 | 显示全部楼层 |阅读模式
本帖最后由 Dolby123 于 2017-7-11 19:34 编辑



https://www.virustotal.com/en/fi ... nalysis/1499767450/

[mw_shl_code=css,true]Avira (no cloud)         TR/Dldr.Banload.rulse         20170711
CrowdStrike Falcon (ML)         malicious_confidence_93% (W)         20170420
Endgame         malicious (moderate confidence)         20170706
ESET-NOD32         a variant of Win32/TrojanDownloader.Banload.YAC         20170711
Ikarus         Win32.Outbreak         20170711
Palo Alto Networks (Known Signatures)         generic.ml         20170711
Rising         Malware.Heuristic!ET#83% (rdm+)         20170711
SentinelOne (Static ML)         static engine - malicious         20170516
TrendMicro-HouseCall         Suspicious_GEN.F47V0711         20170711 [/mw_shl_code]

该样本双击后,下载的zip有问题
[mw_shl_code=css,true]http://2wsiteseguro.com/jacare2k17/showtimee.zip[/mw_shl_code]
解压密码 : 102030

VT :
https://www.virustotal.com/en/fi ... nalysis/1499761803/
[mw_shl_code=css,true]Avira (no cloud)         TR/Spy.Banker.Gen2         20170711
ESET-NOD32         a variant of Win32/Spy.Banker.ADYR         20170711
Rising         Malware.Generic.4!tfe (thunder:VPP0nOgBJDB)         20170711 [/mw_shl_code]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
230f4 + 1 版区有你更精彩: )

查看全部评分

诸葛亮
发表于 2017-7-11 18:28:26 | 显示全部楼层
本帖最后由 诸葛亮 于 2017-7-11 18:29 编辑

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
学雷锋做人
头像被屏蔽
发表于 2017-7-11 18:51:12 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ziyerain2015
发表于 2017-7-11 19:08:51 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 2017-7-11 19:18:38 | 显示全部楼层
火绒扫描miss
huluntw
发表于 2017-7-11 22:05:23 | 显示全部楼层
fsp掃描未檢出
bambooslip
发表于 2017-7-11 22:08:31 | 显示全部楼层
安天公有云MISS 360MISS
,就一个.
发表于 2017-7-12 07:05:34 | 显示全部楼层
AVA 25.13326
GD 25.9978

*** Process ***

Process: 5680
File name: 8cbed20119362e2f3d0e41c778957889f593b6a355570f4c894c05e6cbcb3be0.exe
Path: c:\users\administrator\desktop\8cbed20119362e2f3d0e41c778957889f593b6a355570f4c894c05e6cbcb3be0.exe

Publisher: Unknown publisher
Creation date: 2017年7月12日 7:04:26
Modification date: 2017年7月11日 18:02:49

Started by: Explorer.EXE
Publisher: Microsoft Windows


*** Actions ***

The cloud server recognized this file and identified it as malicious.


*** Quarantine ***

The following files were moved into quarantine:
C:\Users\Administrator\Desktop\8cbed20119362e2f3d0e41c778957889f593b6a355570f4c894c05e6cbcb3be0.exe

The following registry entries were deleted:


YHLC8HJycnJiYnAqdHJCJycmBrdycnJyYmKQKycIj3LCcsJiYvAuJycnJyYGpysXhjVmLCcXhjVmLCcmBucoJwz3KCcJAA
Rules version: 5.0.148
OS: Windows 10.0 Service Pack 0.0 Build: 14393 - Workstation 64bit OS
dll version: 70613

"C:\Users\Administrator\Desktop\8cbed20119362e2f3d0e41c778957889f593b6a355570f4c894c05e6cbcb3be0.exe"
MD5: B9AAF4FB6F5D0964BCC1E3059F8084A2
C:\Windows\Explorer.EXE
MD5: 679D17F8CDB938C7100D7A647953677E
,就一个.
发表于 2017-7-12 15:54:47 | 显示全部楼层
IDP无任何反应

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Gollum
发表于 2017-7-12 16:14:11 | 显示全部楼层
BDTS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-5 03:42 , Processed in 0.118806 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表