查看: 6800|回复: 34
收起左侧

[病毒样本] GlobeImposter 勒索

  [复制链接]
Dolby123
发表于 2018-2-14 14:38:05 | 显示全部楼层 |阅读模式
本帖最后由 Dolby123 于 2018-2-14 14:54 编辑

18/66
https://www.virustotal.com/#/file/e478fe703e64b417ed40b35dc5063e78afc00b26b867b12e648efd94d8be59cc/detection





加密后缀名为 ..xls

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
761773275
发表于 2018-3-19 17:01:00 | 显示全部楼层
本帖最后由 761773275 于 2018-3-20 17:08 编辑
761773275 发表于 2018-3-19 16:56
费尔智能杀毒 miss
Virus Scanner 杀
COMODO 杀

费尔智能杀毒 miss
费尔虚拟机双击主防杀!!
果然刀未老


东方微点 扫描miss虚拟机双击主防杀!!
果然刀未老
东方微点 双击主防杀!!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Dolby123
 楼主| 发表于 2018-2-14 14:38:43 | 显示全部楼层
WD

VirTool:Win32/VBInject
2605276004x
发表于 2018-2-14 15:01:03 | 显示全部楼层
KasperskyKill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
bbszy
发表于 2018-2-14 16:12:13 | 显示全部楼层


趋势双击拦截,并触发关联分析 删除衍生物

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
bbszy
发表于 2018-2-14 16:13:18 | 显示全部楼层
本帖最后由 bbszy 于 2018-2-14 19:50 编辑

Filename: husmandsforeningen.exe
Threat name: DownloaderFull Path: e:\desktop\husmandsforeningen.exe

____________________________

____________________________


On computers as of
2018.2.14 at 16:12:38

Last Used
2018.2.14 at 16:12:40

Startup Item
No

Launched
No

Threat type: Virus. Programs that infect other programs, files, or areas of a computer by inserting themselves or attaching themselves to that medium.


____________________________


husmandsforeningen.exe Threat name: Downloader
Locate


Very Few Users
Fewer than 5 users in the Norton Community have used this file.

Very New
This file was released less than 1 week  ago.

High
This file risk is high.


____________________________


Source: External Media

Source File:
husmandsforeningen.exe

____________________________

File Actions

File: e:\Desktop\ husmandsforeningen.exe Removed
____________________________


File Thumbprint - SHA:
e478fe703e64b417ed40b35dc5063e78afc00b26b867b12e648efd94d8be59cc
File Thumbprint - MD5:
ba22cb35bf311f5ab3da6485e0cad63a



NS杀,杀完之后留了个0kb的文件(NS的bug)
tomochan
发表于 2018-2-14 16:48:09 | 显示全部楼层
BDF

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
浅暮、浅离
发表于 2018-2-14 17:39:51 | 显示全部楼层
小蜘蛛入库!!!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 2018-2-14 17:53:07 | 显示全部楼层
管家扫描miss
cloud01
头像被屏蔽
发表于 2018-2-14 18:02:27 | 显示全部楼层
eset确实要反省反省了。
curfew
发表于 2018-2-14 18:36:40 | 显示全部楼层
GlobeImposter的新变种?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 09:33 , Processed in 0.151672 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表