查看: 1889|回复: 13
收起左侧

[病毒样本] 21624.exe VT(16/66)

[复制链接]
Agu
发表于 2018-2-21 12:09:47 | 显示全部楼层 |阅读模式
本帖最后由 Agu 于 2018-3-6 21:46 编辑

掛馬網址:
jwyatt.ca/BCLGI2/
tp-group.info/Usig/ (相同Hash)
VT(16/66):https://www.virustotal.com/#/fil ... a660d3240/detection
Any.Run分析報告(Malicious):https://app.any.run/tasks/20e733ef-3145-4b8b-8e17-977263107394
微步分析報告(可疑):https://s.threatbook.cn/report/w ... 2e2e8cdc9a660d3240/

樣本載點(SHA-256前六碼199DFA,密碼infected):


測試:
Malwarebytes -

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Agu
 楼主| 发表于 2018-2-21 17:26:30 | 显示全部楼层
本帖最后由 Agu 于 2018-2-21 17:29 编辑

新增變種(SHA3-256前六碼3A5BF1)
VT(13/66):https://www.virustotal.com/#/fil ... 9c9bb50c2/detection


Malwarebytes - Miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
松竹承茂
发表于 2018-2-21 12:21:52 | 显示全部楼层
本帖最后由 松竹承茂 于 2018-2-21 15:21 编辑

管家杀
Jirehlov1234
发表于 2018-2-21 12:24:09 | 显示全部楼层




样本miss,已上报

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
MrDeep
发表于 2018-2-21 13:15:58 | 显示全部楼层
WD全灭
Dolby123
发表于 2018-2-21 13:29:45 | 显示全部楼层
WD
Trojan:Win32/Fuerboos.A!cl
Threat behavior   This threat has been identified by heuristics as an emerging malware attack. There is no specific behavior that identifies this threat, since this threat is a collection of different malware types. This includes malware categories such as:
  
  • Bank theft
  • Botnets
  • Click-fraud
  • Ransomware
  • Trojans


Jerry.Lin
发表于 2018-2-21 13:43:05 | 显示全部楼层
  1. 事件类型:     已阻止
  2. 应用程序\名称:     Internet Download Manager (IDM)
  3. 应用程序\路径:     C:\Program Files (x86)\Internet Download Manager\
  4. 应用程序\进程 ID:     10584
  5. 用户:     DESKTOP-G67ASI6\USER (活动用户)
  6. 组件:     网页反病毒
  7. 结果\描述:     已阻止
  8. 结果\类型:     恶意网址
  9. 结果\名称:     http://jwyatt.ca/BCLGI2/
  10. 结果\威胁级别:     高
  11. 结果\精确度:     确切
  12. 对象:     http://jwyatt.ca/BCLGI2/
  13. 对象\类型:     网页
  14. 对象\路径:     http://jwyatt.ca/BCLGI2/
  15. 原因:     KSN
复制代码
csh733
发表于 2018-2-21 13:49:07 | 显示全部楼层
ESET INTERNET SECURITY
网站已阻止
此 网页 已被列入具有潜在危险内容的网站列表中。

已阻止对其访问。
浅暮、浅离
发表于 2018-2-21 13:52:26 | 显示全部楼层

样本云杀了!!!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Dolby123
发表于 2018-2-21 17:53:45 | 显示全部楼层
Agu 发表于 2018-2-21 17:26
新增變種(SHA3-256前六碼3A5BF1)
VT(13/66):https://www.virustotal.com/#/fil ... 9c9bb50c2/detection
...

WD

Trojan:Win32/Fuerboos.A!cl
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-27 10:12 , Processed in 0.131634 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表