查看: 5643|回复: 17
收起左侧

[病毒样本] 刺激战场辅助

[复制链接]
cz100zhengzelin
发表于 2018-7-25 21:35:12 | 显示全部楼层 |阅读模式
本帖最后由 cz100zhengzelin 于 2018-7-26 14:24 编辑

XiaoBa做的伪装成游戏辅助的病毒
----------------------------------------
样本名称:刺激战场辅助-卡饭论坛病毒样本.7z
样本MD5校验值:30FDAF735D429DE2136F82D53A78CF40
样本格式:*.exe可执行文件
----------------------------------------
 · 下载方式一:https://pan.baidu.com/s/1UlAHBMWCqxdXUDBjk4c_pg 密码: 244q
 · 下载方式二:
----------------------------------------
· 温馨提示:请不要物理机在没有任何防御的情况下双击!
----------------------------------------
欢迎虚拟机双击、物理机有防御的情况下双击、分析!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
cz100zhengzelin
 楼主| 发表于 2018-7-25 21:37:20 | 显示全部楼层
Nod32:Miss
火绒:Miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Tom179090
发表于 2018-7-25 21:39:47 | 显示全部楼层
NS:
文件名: 刺激战场稳定辅助.exe
威胁名称: Heur.AdvML.B完整路径: c:\users\tom-w\downloads\刺激战场辅助-卡饭论坛病毒样本\刺激战场稳定辅助.exe

____________________________

____________________________


在电脑上 
2018/7/25 ( 21:37:07 )

上次使用时间 
2018/7/25 ( 21:39:07 )

启动项 


已启动 


威胁类型: 启发式病毒。 根据恶意软件启发式技术检测威胁。

____________________________


刺激战场稳定辅助.exe 威胁名称: Heur.AdvML.B
定位


极少用户信任的文件
Norton 社区中有不到 5 名用户 使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。


此文件具有高风险。


____________________________


来源: 外部介质

源文件:
刺激战场稳定辅助.exe

____________________________

文件操作

文件: c:\users\tom-w\downloads\刺激战场辅助-卡饭论坛病毒样本\ 刺激战场稳定辅助.exe 已删除
____________________________


文件指纹 - SHA:
51a963c5b7c3e607e2add522fd0035d96494ec69d2a79b54616de40c2c36eab9
文件指纹 - MD5:
9426e8682ce946dd87720a74a1de4c30
cz100zhengzelin
 楼主| 发表于 2018-7-25 21:39:50 | 显示全部楼层
这毒有点意思
乌龟dē海盗
发表于 2018-7-25 21:41:40 | 显示全部楼层
360 qvm杀
fuzhk
发表于 2018-7-25 21:42:07 | 显示全部楼层
HEUR/QVM17.0.AC75.Malware.Gen
ATP_synthase
发表于 2018-7-25 21:43:19 | 显示全部楼层
bd扫描miss
ELOHIM
发表于 2018-7-25 21:48:08 | 显示全部楼层
scep scan miss
小坏爷
发表于 2018-7-25 22:11:09 | 显示全部楼层
这玩意窗口提示下载文件  我这里报错停止下载了
但是临时文件夹有一个程序生产,我现在还没上传VT

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ELOHIM
发表于 2018-7-25 22:15:50 | 显示全部楼层
小坏爷 发表于 2018-7-25 22:11
这玩意窗口提示下载文件  我这里报错停止下载了
但是临时文件夹有一个程序生产,我现在还没上传VT
  1. <p class="blockcode"><blockquote><!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
  2. <html>
  3. <head>
  4. <meta http-equiv="Content-Type" content="text/html; charset=utf-8">
  5. <title>114网址导航</title>
  6. <script src="js/jquery-1.11.1.min.js" type="text/javascript"></script>
  7. <style type="text/css">
  8. .fullwindow {
  9.     position: absolute;
  10.     left: 0;
  11.     top: 0;
  12.     width: 100%;
  13.     min-height: 100%;
  14.     height: auto;
  15.     overflow: hidden
  16. }

  17. .hide {
  18.     display: none
  19. }
  20. </style>
  21. <script type="text/javascript">
  22. function extractDomain(url) {
  23.     var domain;
  24.     //find & remove protocol (http, ftp, etc.) and get domain
  25.     if (url.indexOf("://") > -1) {
  26.         domain = url.split('/')[2];
  27.     }
  28.     else {
  29.         domain = url.split('/')[0];
  30.     }
  31.     //find & remove port number
  32.     domain = domain.split(':')[0];
  33.     return domain;
  34. }
  35. $(document).ready(function (){
  36.     var time_left = 2;
  37.     var host = extractDomain(window.location.host);
  38.     document.title = host;
  39.     window.setInterval(function() {
  40.         if (time_left > 0) {
  41.             $('span#tips').text('跳转中..' + time_left.toString());
  42.             time_left -= 1;
  43.         } else {
  44.             window.location = 'http://search.114so.cn/search_web.html?id=294&kw=' + host;
  45.         }
  46.     }, 1000);
  47. });
  48. </script>
  49. </head>
  50. <div class='fullwindow'>
  51. <span id='tips'>跳转中..3</span>
  52. <iframe class='hide' src='/statistics.html'></iframe>
  53. </div>
  54. <body>
  55. </body>
  56. </html>
复制代码


不是exe程序。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-30 22:14 , Processed in 0.107990 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表