查看: 2372|回复: 13
收起左侧

[病毒样本] DB_Bank_Swift_Message_27-8-2018-output579C4D0.exe VT(12/66)

[复制链接]
Agu
发表于 2018-8-28 01:17:12 | 显示全部楼层 |阅读模式
本帖最后由 Agu 于 2018-8-28 01:21 编辑

掛馬網址:
dropbox.com/s/sws41c02kj8jn7f/DB_Bank_Swift_Message_27-8-2018-output579C4D0.zip?dl=1

樣本載點(SHA-256前六碼68197F,密碼infected):
https://we.tl/t-xcLC1e8AwF

測試:
VT(12/66):https://www.virustotal.com/#/fil ... f2e47673a/detection
Intezer(Malicious):https://analyze.intezer.com/#/an ... 6-8c23-f074f80fda9e
Anlyz(10/10):https://sandbox.anlyz.io/#!/analysis-detail/13119/overview

Malwarebytes - Trojan.Floxif
YU2711
发表于 2018-8-28 02:07:39 | 显示全部楼层
趋势
  1. 名稱:        DB_Bank_Swift_Message_27-8-2018-output579C4D0.exe
  2. 來源:        未知
  3. 版本:       
  4. 版權所有:       
  5. 偵測到的資源或程序 ID:        HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce\chrome
  6. 處理行動:        已清除

  7. 安全威脅:        HEU_AEGISCS985
  8. 來源類型:        安全威脅
  9. 受影響的檔案:        c:\users\user\down…output579c4d0.exe
  10. 處理行動:        已移除
  11. 偵測方式:        即時掃瞄
复制代码


Jirehlov1234
发表于 2018-8-28 06:45:59 | 显示全部楼层
本帖最后由 Jirehlov1234 于 2018-8-28 10:19 编辑

BD

Gen:Suspicious.Cloud.4.Dm0@aS9ul6ni


Gen:Variant.Trojan.VB.Ransom.1
Miostartos
发表于 2018-8-28 09:07:20 | 显示全部楼层
本帖最后由 STCn1000 于 2018-8-28 09:10 编辑

VT的WD已经入库了,不测了。
目前是18 / 67.
谁告诉我
MAX

malware (ai score=99)这啥厂商,名字也太简洁了
这个报毒有意思
Symantec
ML.Attribute.HighConfidence
诺顿机器学习这是出来了?

BE_HC
发表于 2018-8-28 09:29:57 | 显示全部楼层
Norton
  1. 文件名: db_bank_swift_message_27-8-2018-output579c4d0.exe
  2. 威胁名称: Trojan.Gen.2完整路径: c:\users\administrator\desktop\db_bank_swift_message_27-8-2018-output579c4d0.exe

  3. ____________________________

  4. ____________________________


  5. 在电脑上 
  6. 2018/8/28/周二 ( 9:29:15 )

  7. 上次使用时间 
  8. 2018/8/28/周二 ( 9:29:15 )

  9. 启动项 


  10. 已启动 


  11. 威胁类型: 病毒。 将自身插入或附加到其他程序、文件或电脑区域以感染这些媒介的程序。

  12. ____________________________


  13. db_bank_swift_message_27-8-2018-output579c4d0.exe 威胁名称: Trojan.Gen.2
  14. 定位


  15. 极少用户信任的文件
  16. 诺顿 社区中有不到 5 名用户 使用了此文件。

  17. 极新的文件
  18. 该文件已在 不到 1 周 前发行。


  19. 此文件具有高风险。


  20. ____________________________


  21. 来源: 外部介质


  22. ____________________________

  23. 文件操作

  24. 文件: c:\users\administrator\desktop\ db_bank_swift_message_27-8-2018-output579c4d0.exe 已阻止
  25. ____________________________


  26. 文件指纹 - SHA:
  27. 不可用
  28. 文件指纹 - MD5:
  29. 不可用
复制代码
迷惘的执著
发表于 2018-8-28 09:33:24 | 显示全部楼层
管家的查杀。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
诸葛亮
发表于 2018-8-28 10:25:58 | 显示全部楼层
STCn1000 发表于 2018-8-28 09:07
VT的WD已经入库了,不测了。
目前是18 / 67.
谁告诉我

诺顿的机器学习引擎出来至少有2年了。。。
诸葛亮
发表于 2018-8-28 10:28:10 | 显示全部楼层
红伞TR/Dropper.VB.68197f
Agu
 楼主| 发表于 2018-8-28 10:34:21 | 显示全部楼层
STCn1000 发表于 2018-8-28 09:07
VT的WD已经入库了,不测了。
目前是18 / 67.
谁告诉我

韓國的malware.com出品:https://www.malwares.com/

不過之前卡飯的測試看有眾包(抄VT)的嫌疑
XZ8SM7Sx0bVkoUV
发表于 2018-8-28 10:41:13 | 显示全部楼层
火绒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-30 16:05 , Processed in 0.122093 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表