查看: 3203|回复: 14
收起左侧

[病毒样本] Olympic Destroyer

[复制链接]
remiliacn
发表于 2018-2-16 15:35:40 | 显示全部楼层 |阅读模式
下载地址,解压密码:infected
kaba666
发表于 2018-2-16 15:47:22 | 显示全部楼层
解压卡巴杀
諾言敵不過時間
发表于 2018-2-16 16:02:16 | 显示全部楼层
COMODO Kill

评分

参与人数 1人气 +1 收起 理由
ELOHIM + 1 xnkl

查看全部评分

心醉咖啡
发表于 2018-2-16 18:39:08 | 显示全部楼层
管家

  1. 【扫描信息】

  2. 开始时间:2018-2-16 18:38:37
  3. 扫描用时:00:00:01
  4. 扫描类型:指定位置杀毒
  5. 扫描引擎:管家云查杀引擎 管家反病毒引擎 管家系统修复引擎
  6. 扫描状态:扫描完成


  7. 【扫描结果】

  8. 扫描文件数:1
  9. 发现风险数:1
  10. 已处理风险数:1


  11. ---------------------
  12. 2018-2-16 18:38:41 MD5:cfdd16225e67471f5ef54cab9b3a5558 F:\浏览器下载\OlympicDestroyer.exe\OlympicDestroyer.exe [Win32.Adware.Generic.Tdzp]  [删除成功]
  13. ---------------------
复制代码
DF快递
发表于 2018-2-16 18:43:57 | 显示全部楼层
avast 双击kill
lycys
发表于 2018-2-16 18:50:09 | 显示全部楼层
文件名: olympicdestroyer.exe
威胁名称: Trojan.Olydestroy完整路径: c:\users\ly\desktop\olympicdestroyer.exe
____________________________
____________________________

在电脑上
2018/2/16 ( 18:49:23 )
上次使用时间
2018/2/16 ( 18:49:30 )
启动项

已启动

威胁类型: 病毒。 将自身插入或附加到其他程序、文件或电脑区域以感染这些媒介的程序。
____________________________

olympicdestroyer.exe 威胁名称: Trojan.Olydestroy
定位

少量用户信任的文件
Norton 社区中有不到 50 名用户 使用了此文件。
极新的文件
该文件已在 不到 1 周 前发行。

此文件具有高风险。

____________________________

来源: 外部介质
源文件:
olympicdestroyer.exe
____________________________
文件操作
文件: c:\Users\LY\Desktop\ olympicdestroyer.exe 已删除
____________________________

文件指纹 - SHA:
edb1ff2521fb4bf748111f92786d260d40407a2e8463dcd24bb09f908ee13eb9
文件指纹 - MD5:
cfdd16225e67471f5ef54cab9b3a5558




lycys
发表于 2018-2-16 18:53:33 | 显示全部楼层
很新的样本啊,盗号的?
Risk Level 1:Very low
Discovered: February 12, 2018
Updated: February 13, 2018 7:40:12 AM
Type: Trojan, Worm
Infection Length: Varies
Systems Affected: Windows
Trojan.Olydestroy is a Trojan horse that collects information from the compromised computer and browsers in order to spread across the network.
Antivirus Protection Dates
Initial Rapid Release version February 12, 2018 revision 019
Latest Rapid Release version February 13, 2018 revision 022
Initial Daily Certified version February 12, 2018 revision 034
Latest Daily Certified version February 14, 2018 revision 001
Initial Weekly Certified release date February 14, 2018
llcy
发表于 2018-2-16 18:55:34 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Jerry.Lin
发表于 2018-2-16 20:59:20 | 显示全部楼层
  1. 事件类型:     检测到恶意对象
  2. 应用程序\名称:     WinRAR archiver
  3. 应用程序\路径:     C:\Program Files\WinRAR2\
  4. 应用程序\进程 ID:     7976
  5. 用户:     DESKTOP-G67ASI6\USER (活动用户)
  6. 组件:     文件反病毒
  7. 结果\描述:     检测到威胁
  8. 结果\类型:     木马程序
  9. 结果\名称:     Trojan-Ransom.Win32.Gen.hjl
  10. 结果\威胁级别:     高
  11. 结果\精确度:     确切
  12. 对象:     C:\Sandbox\USER\DefaultBox\user\current\Downloads\Compressed\Virus Test\OlympicDestroyer.exe\OlympicDestroyer.exe
  13. 对象\类型:     文件
  14. 对象\路径:     C:\Sandbox\USER\DefaultBox\user\current\Downloads\Compressed\Virus Test\OlympicDestroyer.exe\
  15. 对象\名称:     OlympicDestroyer.exe
  16. 原因:     本地数据库
  17. 数据库发布日期:     2018/2/16 14:58:00
复制代码
蓝天二号
发表于 2018-2-16 21:21:44 | 显示全部楼层
ESET


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-2 02:41 , Processed in 0.127936 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表