楼主: TheYuCheng
收起左侧

[病毒样本] 最新做的挖矿病毒

[复制链接]
Jirehlov1234
发表于 2018-7-9 20:41:36 | 显示全部楼层
pal家族 发表于 2018-7-9 20:38
特征低危险等级 中危险等级 高危险等级
发起了一些HTTP请求
url: http://www.xiaobaremotecontrol.xyz/sc ...

好像不是真的bat。。。记事本打开乱码
pal家族
发表于 2018-7-9 20:42:11 | 显示全部楼层
Jirehlov1234 发表于 2018-7-9 20:41
好像不是真的bat。。。记事本打开乱码

我只是象征性的。。。JS还是ps,xiaoba总是要混淆下的,毕竟人家学习了这么久,总要拿点成果
renyifei
发表于 2018-7-9 22:02:40 | 显示全部楼层

ESET:当然miss了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wk2534425660
发表于 2018-7-9 22:19:16 | 显示全部楼层
嘿嘿,ta网盘里也经常会有许多混淆文件。
YU2711
发表于 2018-7-9 22:45:22 | 显示全部楼层
EMSISOFT SCAN  MISS双击  "Exploit"  "C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe"
Jerry.Lin
发表于 2018-7-9 22:49:27 | 显示全部楼层
本帖最后由 191196846 于 2018-7-9 22:51 编辑

ESET SCAN MISS
帝辛
发表于 2018-7-9 23:26:32 | 显示全部楼层
有人ESET试试双击?
欧阳宣
头像被屏蔽
发表于 2018-7-9 23:26:36 | 显示全部楼层
sentinelOne检测sgtool
lsgster
发表于 2018-7-9 23:36:10 | 显示全部楼层
结果: 找到 1 恶意软件
Gen:Heur.BZC.Boxter.21.0F69F367 (病毒)
E:\Downloads\最新的合同.zip 操作: 已隔离
WhiteCruel
发表于 2018-7-9 23:43:40 | 显示全部楼层
本帖最后由 WhiteCruel 于 2018-7-9 23:51 编辑

ESET 双击拦截下载
  1. http://www.xiaobaremotecontrol.xyz:8080/SGTool.exe;被内部黑名单阻止;C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe;WIN-6IFN7FH5R7B\admin;47.75.173.43;5330FEDAD485E0E4C23B2ABE1075A1F984FDE9FC
复制代码



360 双击拦截




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-10 23:48 , Processed in 0.097327 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表