楼主: TheYuCheng
收起左侧

[病毒样本] 自制新病毒-2018-6-24-XiaoBa-test

[复制链接]
www-tekeze
发表于 2018-6-24 00:54:22 | 显示全部楼层
又有新发现,关闭火绒,在沙盘里不运行,但关闭窗口后会同时关闭沙盘,然后在沙盘外后台偷偷启动一个“QQ浏览器”的进程,最终结果还是给你装上2345的一键合集。。   当然,想突破影子那是不可能的。。
,就一个.
发表于 2018-6-24 02:05:27 | 显示全部楼层
www-tekeze 发表于 2018-6-23 23:59
不明觉厉,你的怎么会报powershell.exe? 我这里双击任何一个,都有四十来个弹窗,每个都是mshta.exe在调 ...

我也不知道啊
,就一个.
发表于 2018-6-24 02:08:17 | 显示全部楼层
www-tekeze 发表于 2018-6-23 23:59
不明觉厉,你的怎么会报powershell.exe? 我这里双击任何一个,都有四十来个弹窗,每个都是mshta.exe在调 ...

第二个也报了文件名: powershell.exe
威胁名称: SONAR.Powershell!gen8完整路径: c:\windows\syswow64\windowspowershell\v1.0\powershell.exe

____________________________

____________________________


在电脑上 
2018/6/23 ( 22:27:42 )

上次使用时间 
2018/6/24 ( 2:07:31 )

启动项 


已启动 


SONAR 主动防护监视电脑上的可疑程序活动。

____________________________


powershell.exe 威胁名称: SONAR.Powershell!gen8
定位


多数用户信任的文件
Norton 社区中有数百万用户 使用了此文件。

发布已久的文件
该文件已在 2 个月 前发行。


此文件具有高风险。


____________________________


来源: 外部介质


____________________________


文件指纹 - SHA:
不可用
文件指纹 - MD5:
不可用
冰晶淑女
发表于 2018-6-24 07:18:06 | 显示全部楼层
ELOHIM 发表于 2018-6-23 21:04
hiip://xiaobaruanjian.xyz/XiaoBa/PSOK.hta   

这个呢。

xiaoba出的东西是不是都是病毒啊?
安全守护者
头像被屏蔽
发表于 2018-6-24 07:52:58 | 显示全部楼层
冰晶淑女 发表于 2018-6-24 07:18
xiaoba出的东西是不是都是病毒啊?

我已经把*xiaoba*拉黑了
cloud01
头像被屏蔽
发表于 2018-6-24 08:50:35 | 显示全部楼层
有没有在总结下 ,哪些动作容易过杀软启发?
www-tekeze
发表于 2018-6-24 10:46:56 | 显示全部楼层
,就一个. 发表于 2018-6-24 02:08
第二个也报了文件名: powershell.exe
威胁名称: SONAR.Powershell!gen8完整路径: c:\windows\syswow64\w ...

真的不明白,你那里powershell.exe被感染了? 解释不通。。。我这里看是会检测杀软,还会反沙盘,但不反虚拟机,这个是样本运行后半中间打开火绒拦截的,流氓一家子都齐了。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
,就一个.
发表于 2018-6-24 10:50:29 | 显示全部楼层
www-tekeze 发表于 2018-6-24 10:46
真的不明白,你那里powershell.exe被感染了? 解释不通。。。我这里看是会检测杀软,还会反沙盘,但不反 ...

不太了解诺顿
www-tekeze
发表于 2018-6-24 10:51:01 | 显示全部楼层
安全守护者 发表于 2018-6-24 07:52
我已经把*xiaoba*拉黑了

这个样本我给火绒Report了,那些批量的没必要。。
www-tekeze
发表于 2018-6-24 10:59:59 | 显示全部楼层

万物杀,也许是蒙的。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-22 23:00 , Processed in 0.156422 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表