查看: 1734|回复: 21
收起左侧

[病毒样本] js loader(19.02.16)

[复制链接]
Jerry.Lin
发表于 2019-2-16 14:55:28 | 显示全部楼层 |阅读模式
本帖最后由 191196846 于 2019-2-16 17:38 编辑

#FIN7 #apt  #backdoor

https://twitter.com/VK_Intel/status/1096515532558340099

.doc
https://www.virustotal.com/en/fi ... 4fc7accdd/analysis/



.js
https://www.virustotal.com/en/fi ... 0d76d5e16/analysis/

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-2-16 15:02:14 | 显示全部楼层
本帖最后由 www-tekeze 于 2019-2-16 15:04 编辑

原来是两个样本,换下图。。。智量清空,火绒miss,有空双击。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
BE_HC
发表于 2019-2-16 15:03:48 | 显示全部楼层
本帖最后由 BE_HC 于 2019-2-16 17:44 编辑

Norton
Scan MISS All


上传后云端报一个(2019年2月16日(星期六) 下午3:24)
Submission Summary
Files Submitted
#FilenameMD5DeterminationCurrent StatusOn-Disk ProtectionRR Seq#Cloud Protection
1infected.zip7f0c70dddc88ceb8b9cc570078220589ArchiveCompleteN/A
N/ANone
2querylog.jsc72d11faa6d9fa588ebea86c3acfc074N/AUnder ReviewN/A
N/ANone
3b856ed884c698141039b3aaf14286c69543edd53b095abf896339024fc7accdd.doc4f991762dad33277cd24178e6dadc85eN/AUnder ReviewN/A
N/AW97M.Downloader



Current Assessment Notes:
1. infected.zip is a container file e.g. archive, email
2. querylog.js None
3. b856ed884c698141039b3aaf14286c69543edd53b095abf896339024fc7accdd.doc is already detected by Cloud Protection. We are reviewing it for on-disk coverage now.




Run 报错








本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
静影沉璧
发表于 2019-2-16 15:07:15 | 显示全部楼层
BD miss querylog.js
剩下的一个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-2-16 15:08:28 | 显示全部楼层

安天智甲、管家带BD,MISS ALL 。
www-tekeze
发表于 2019-2-16 15:12:30 | 显示全部楼层

ESET,kill 1X,miss .js 。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-2-16 15:17:18 | 显示全部楼层

红伞,监控kill 1X,miss .js,双击没反应。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a445441
发表于 2019-2-16 15:20:51 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-2-16 15:26:54 | 显示全部楼层
www-tekeze 发表于 2019-2-16 15:02
原来是两个样本,换下图。。。智量清空,火绒miss,有空双击。。

双击,第一个需要密码,第二个用explorer启动WScript,会删除自身,但不会联网也没看到其它动作。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
欧阳宣
头像被屏蔽
发表于 2019-2-16 15:29:14 | 显示全部楼层
本帖最后由 欧阳宣 于 2019-2-16 15:32 编辑

gdata
扫描均miss  双击了js wscript调用起来了 但是后面未见异常
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-11 10:43 , Processed in 0.140319 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表