楼主: 迷惘的执著
收起左侧

[病毒样本] 26最新锁机样本,作者好大的口气

  [复制链接]
Jerry.Lin
发表于 2018-8-24 17:25:08 | 显示全部楼层
  1. Website blocked
  2. The web page is on the list of websites with potentially dangerous content.

  3. Access to it has been blocked.
复制代码

fuzhk
发表于 2018-8-24 19:02:50 | 显示全部楼层


360已拉黑

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dongwenqi
发表于 2018-8-24 19:14:09 | 显示全部楼层
卡巴云拉黑
左手
发表于 2018-8-24 20:48:16 | 显示全部楼层
本帖最后由 左手 于 2018-8-24 20:50 编辑
  1. 2018/8/24 星期五 20:44:23    创建文件 风险提示:低风险    允许
  2. 进程: c:\users\administrator\desktop\蜗牛\蜗牛.exe
  3. 目标: C:\Users\Administrator\Desktop\蜗牛透视自瞄2.0.exe
  4. 规则: [应用程序]?:\*\*\*\*\* -> [文件组]《询问》f909_低优先_询问桌面/开始菜单 -> [文件]c:\users\*\desktop\*

  5. 2018/8/24 星期五 20:44:30    创建新进程 风险提示:未知    允许
  6. 进程: c:\users\administrator\desktop\蜗牛\蜗牛.exe
  7. 目标: c:\windows\system32\attrib.exe
  8. 命令行: attrib C:\Users\Administrator\Desktop\蜗牛透视自瞄2.0.exe +s +h
  9. 规则: [应用程序]?* -> [子应用程序]c:\windows\system32\attrib.exe

  10. 2018/8/24 星期五 20:44:36    设置文件隐藏属性 风险提示:敏感    允许
  11. 进程: c:\windows\system32\attrib.exe
  12. 目标: C:\Users\Administrator\Desktop\蜗牛透视自瞄2.0.exe
  13. 规则: [应用程序]c:\windows\* -> [文件组]《询问》f060_桌面

  14. 2018/8/24 星期五 20:44:36    修改注册表值 风险提示:敏感    阻止
  15. 进程: c:\users\administrator\desktop\蜗牛透视自瞄2.0.exe
  16. 目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyEnable
  17. 值: 0x00000000(0)
  18. 规则: [应用程序]?:\*\*\*\* -> [注册表组]阻止_优先黑名单

  19. 2018/8/24 星期五 20:44:41    加载动态链接库 风险提示:中风险    允许
  20. 进程: c:\users\administrator\desktop\蜗牛透视自瞄2.0.exe
  21. 目标: c:\windows\system32\dnsapi.dll
  22. 规则: [应用程序]* -> [动态链接库]c:\windows\system32\dnsapi.dll

  23. 2018/8/24 星期五 20:44:43    访问网络 风险提示:未知    允许
  24. 进程: c:\users\administrator\desktop\蜗牛透视自瞄2.0.exe
  25. 目标: TCP [本机 : 50989] ->  [43.226.44.121 : 80 (http)]
  26. 规则: [应用程序]*.exe -> [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]

  27. 2018/8/24 星期五 20:44:48    访问网络 风险提示:未知    允许
  28. 进程: c:\users\administrator\desktop\蜗牛透视自瞄2.0.exe
  29. 目标: TCP [本机 : 51019] ->  [42.120.219.29 : 25 (smtp)]
  30. 规则: [应用程序]*.exe -> [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]

  31. 2018/8/24 星期五 20:44:56    底层磁盘写操作 风险提示:高风险    阻止并结束进程
  32. 进程: c:\users\administrator\desktop\蜗牛透视自瞄2.0.exe
  33. 目标: \Device\Harddisk0\DR0
  34. 规则: [应用程序]*.exe

复制代码


有一个写磁盘的动作。因为是实机,我没有允许。只能结束了。
www-tekeze
发表于 2018-8-24 21:18:20 | 显示全部楼层
y3312068 发表于 2018-8-24 16:48
没锁机啊。难道反虚拟机?


会反虚拟机,但只是动作不完全。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2018-8-24 21:22:12 | 显示全部楼层

双击后会释放一个病毒文件“蜗牛透视自瞄2.0”到桌面,但这个病毒文件火绒已做过通杀,5天前的库就可以查杀。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Im_Zeus
发表于 2018-8-25 10:53:44 | 显示全部楼层
诺顿拦截下载网页
WHALE-FALL
发表于 2018-8-25 11:08:48 | 显示全部楼层
SEP  Heur.AdvML.B
abc277399
头像被屏蔽
发表于 2018-8-25 12:38:08 | 显示全部楼层
360

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
捏鲍鱼
发表于 2018-8-25 13:25:16 | 显示全部楼层
本帖最后由 捏鲍鱼 于 2018-8-25 13:26 编辑




Windows Defender直接秒杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-30 18:18 , Processed in 0.093641 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表