查看: 2503|回复: 26
收起左侧

[病毒样本] king soft.exe

[复制链接]
安全守护者
头像被屏蔽
发表于 2018-6-15 20:57:27 | 显示全部楼层 |阅读模式
本帖最后由 安全守护者 于 2018-6-15 21:02 编辑

http://t.cn/RBp5FDc
[/url]
[url=home.php?mod=space&uid=1190481]@www-tekeze



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
275751198
发表于 2018-6-15 21:09:38 | 显示全部楼层
听我给你讲故事,
首先看到这个网盘叫蓝奏,我想到了香菇。。。。

然后下载完成后谷歌浏览器提示这是个有害文件,不要保留。我点了保留,360才出来弹窗,哎呦,难道谷歌浏览器有镜像劫持?

然后360下载扫描弹窗显示未知。我打开文件夹想瞅瞅那个文件是啥。360杀毒弹窗给我删除了。

360杀毒实时防护日志

时间                    防护说明                                                                  处理结果                                                        文件
------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
2018-06-16 08:55:56     感染型病毒(Win32/Trojan.1bc)MD5:5bc56dc9f63fb503966170856f1933e7           已删除此文件,如果您发现误删,可从隔离区恢复此文件。        c:\users\administrator\downloads\king soft.exe
安全守护者
头像被屏蔽
 楼主| 发表于 2018-6-15 21:19:40 | 显示全部楼层
275751198 发表于 2018-6-15 21:09
听我给你讲故事,
首先看到这个网盘叫蓝奏,我想到了香菇。。。。

360老是误报我的东西
www-tekeze
发表于 2018-6-15 21:40:38 | 显示全部楼层
安全守护者 发表于 2018-6-15 21:19
360老是误报我的东西

chrome下载报不安全,看来你的样本已被盯上了,不过下官网版的优酷客户端也报,不适应国情吧。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
PercyDan
发表于 2018-6-15 21:47:59 | 显示全部楼层
安全守护者
头像被屏蔽
 楼主| 发表于 2018-6-15 21:48:05 | 显示全部楼层
www-tekeze 发表于 2018-6-15 21:40
chrome下载报不安全,看来你的样本已被盯上了,不过下官网版的优酷客户端也报,不适应国情吧。。
...

等你双击试试beta效果
www-tekeze
发表于 2018-6-15 21:49:09 | 显示全部楼层
火绒扫描miss,沙盘里初步试了下,双击火绒已拉黑,放行后有传奇弹窗和那个按键小精灵。。。
其它就不截图了,待会虚拟机里放开跑一下。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2018-6-15 21:50:36 | 显示全部楼层
安全守护者 发表于 2018-6-15 21:48
等你双击试试beta效果

虚拟机里很快满足你。。
a445441
发表于 2018-6-15 22:03:52 | 显示全部楼层


系统自动关机,再打开系统就进不去了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2018-6-15 22:19:56 | 显示全部楼层
虚拟机里跑过了,会加载全局钩子、设置自启项、命令行关闭系统,还有联网请求,但仍然不会自动卸载火绒啊。。    PS:虚拟机里火绒是12号的没更新,双击也会拦截ransom,行为特征早就被入库了吧?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 21:54 , Processed in 0.130750 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表