搜索
查看: 5119|回复: 53
收起左侧

[病毒样本] 真-xiaoba【 自制新病毒-2018-6-8】

  [复制链接]
pal家族
发表于 2018-6-8 20:25:18 | 显示全部楼层 |阅读模式
本帖最后由 pal家族 于 2018-6-8 20:27 编辑



08.06.2018 20.22.50;
Detected object (file) cannot be disinfected;
hxxp://www.xiaobaruanjian.xyz:8080/Tencentdl.exe
Trojan-Dropper.Win32.Demp.avcr;Trojan program;
06/08/2018 20:22:50

卡巴结果

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
pal家族
 楼主| 发表于 2018-6-9 00:40:14 | 显示全部楼层
无言独上西楼。来一杯白的,就这么醉了吧。睡了睡了、

@renyifei Y神后继有人了。
@aboringman 看了这个帖子有感言吗。
现在看来,还是克劳德1大神更靠谱。

评分

参与人数 1人气 +1 收起 理由
aboringman + 1 老夫年迈多病,没什么感言:)

查看全部评分

ELOHIM
发表于 2018-6-8 20:28:55 | 显示全部楼层
scep : VirTool:Win32/Injector
————————————————
Threat behavior
Some samples might inject a DLL or malware code into legitimate applications that are excluded from the firewall block list, or are allowed to connect or accept outgoing or incoming Internet connections. Others might modify the behavior of Windows games and can be used as game hacks.

Analysis by Jireh Sanico


aboringman
发表于 2018-6-8 20:31:37 | 显示全部楼层
ELOHIM 发表于 2018-6-8 20:28
scep : VirTool:Win32/Injector
————————————————

确实是注入型,准确
ELOHIM
发表于 2018-6-8 20:32:37 | 显示全部楼层
aboringman 发表于 2018-6-8 20:31
确实是注入型,准确


毕竟不是 cl 拉黑粗糙模式……
230f4
发表于 2018-6-8 21:36:10 | 显示全部楼层
Bitdefender
Gen:Win32.ProcessHijack.nu2@aG
WCMS
发表于 2018-6-8 22:43:46 | 显示全部楼层
Mcafee

ATP/Suspect!50649e10ae1d
心醉咖啡
发表于 2018-6-8 22:50:21 | 显示全部楼层
毒霸扫描miss
www-tekeze
发表于 2018-6-8 23:03:22 | 显示全部楼层
火绒扫描miss,双击运行会调用svchost.exe联网,IP地址是美国,大慨一分钟后进程自动退出,不知要搞哪样?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
petr0vic
发表于 2018-6-8 23:06:34 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2018-6-8 23:28:13 | 显示全部楼层
本帖最后由 www-tekeze 于 2018-6-8 23:32 编辑

和QQ9.0.3版的Tencentdl.exe比较了下数签,除文件大小不同外,其它都相同。。

PS:原始的Tencentdl.exe双击不会联网。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛|优惠券| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 苏ICP备07004770号 ) GMT+8, 2018-10-16 16:20 , Processed in 0.064181 second(s), 7 queries , MemCache On.

快速回复 返回顶部 返回列表