楼主: Jerry.Lin
收起左侧

[病毒样本] #PACKAGE 0607

  [复制链接]
pal家族
发表于 2018-6-7 23:21:58 | 显示全部楼层
ccboxes 发表于 2018-6-7 23:05
卡巴斯基(同时使用其他软件监控文件及注册表更改)
扫描 06.07 22:30

真是辛苦了!
Jerry.Lin
 楼主| 发表于 2018-6-7 23:22:25 | 显示全部楼层
WCMS 发表于 2018-6-7 23:00
AVG 06 07 22:43

S 16/20+M 11/20 =27/40

你怎么也是17.docx

???? 不可能啊……
WCMS
发表于 2018-6-7 23:28:41 | 显示全部楼层
本帖最后由 WCMS 于 2018-6-7 23:41 编辑
191196846 发表于 2018-6-7 23:22
你怎么也是17.docx

???? 不可能啊……

样本文件夹里的确是.docx....
看了下压缩文件,的确是可执行文件,难道是哪个释放出来的?@191196846 二扫没有反应
pal家族
发表于 2018-6-7 23:28:48 | 显示全部楼层
我这里连个下载源里4个17都是exe,只是修改之后没了数字签名
B100D1E55
发表于 2018-6-7 23:38:43 | 显示全部楼层
WCMS 发表于 2018-6-7 23:28
样本文件夹里的确是.docx....
看了下压缩文件,的确是可执行文件,难道是哪个释放出来的?@191196 ...

我这里原来也是docx……可是刚才在另一台机子下载了一下又变成全是exe了
ELOHIM
发表于 2018-6-7 23:52:17 | 显示全部楼层
B100D1E55 发表于 2018-6-7 23:38
我这里原来也是docx……可是刚才在另一台机子下载了一下又变成全是exe了


楼主的样本莫非在………………
不可思议。。
B100D1E55
发表于 2018-6-7 23:53:40 | 显示全部楼层
ELOHIM 发表于 2018-6-7 23:52
楼主的样本莫非在………………
不可思议。。

有点诡异。。我刚才用家里的机子测的而现在不在家……等晚上回去看看了
ELOHIM
发表于 2018-6-8 00:01:08 | 显示全部楼层
B100D1E55 发表于 2018-6-7 23:53
有点诡异。。我刚才用家里的机子测的而现在不在家……等晚上回去看看了

刚刚下载,两个文件夹都是exe...


按照文件属性来看,都是RtHDASvc.exe.

一个有签名,一个没有。   没有DOCX文件。
petr0vic
发表于 2018-6-8 01:06:25 | 显示全部楼层
Bitdefender
Samples(17/20) + M(10/20) = Total(27/40)  67.5%
真小读者
发表于 2018-6-8 01:30:42 | 显示全部楼层
本帖最后由 真小读者 于 2018-6-8 02:07 编辑

微点解压+双击
S(1+6/20)+M(1+6/20)=T(14/40)





双击:




17运行后会自动变成docx并打开word。还有一个log文件,微点没删。



双击M:



报了17的衍生物。








本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 21:45 , Processed in 0.088453 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表