查看: 1232|回复: 17
收起左侧

[病毒样本] DanaBot (19.02.16)

[复制链接]
Jerry.Lin
发表于 2019-2-17 11:15:25 | 显示全部楼层 |阅读模式
https://twitter.com/malwrhunterteam/status/1096814406254637056
https://www.proofpoint.com/us/threat-insight/post/danabot-new-banking-trojan-surfaces-down-under-0

#dropper #signed

带有有效数签,目前还未被吊销

  1. [+] VODKA LTD
  2. Status  Valid
  3. Issuer Sectigo RSA Code Signing CA
  4. Valid from 12:00 AM 02/10/2019
  5. Valid to 11:59 PM 02/10/2020
  6. Valid usage Code Signing
  7. Algorithm sha256RSA
  8. Thumbprint FD6FF7809723BC496D9EC98CD38AF60A97C72B69
  9. Serial number 68 3F 72 2F 3A 63 84 B7 2B 9E 50 8B FB E4 2E 77
复制代码


dokumenty2019.exe
https://www.virustotal.com/en/file/0be167ef2e2f61860ad1957c380eb678209450ce8166f12c500b594b634dfad3/analysis/

709a5a0cea3af088014ae3837ccc5de14200f59914bd9e465605824368682da9_obcn2TGEMy.exe
https://www.virustotal.com/en/file/709a5a0cea3af088014ae3837ccc5de14200f59914bd9e465605824368682da9/analysis/



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dongwenqi
发表于 2019-2-17 11:32:24 | 显示全部楼层
卡巴斯基miss,上报
你好,再见
头像被屏蔽
发表于 2019-2-17 11:40:30 | 显示全部楼层
本帖最后由 你好,再见 于 2019-2-17 11:41 编辑
  1. 极宝杀毒 查杀日志

  2. 当前版本:正式版 V1.4.2

  3. 开始时间:2019年2月17日11时39分58秒

  4. 结束时间:2019年2月17日11时40分

  5. 扫描用时: 1秒

  6. 扫描速度:无

  7. 扫描文件:2个

  8. 发现威胁:2个

  9. 威胁列表:

  10.         D:\Sirius\未处理\danabot\709a5a0cea3af088014ae3837ccc5de14200f59914bd9e465605824368682da9_obcn2TGEMy.exe        JCloud.Black File

  11.         D:\Sirius\未处理\danabot\dokumenty2019.exe        Win32/Trojan.BO.540
复制代码

Jerry.Lin
 楼主| 发表于 2019-2-17 11:44:11 | 显示全部楼层
dongwenqi 发表于 2019-2-17 11:32
卡巴斯基miss,上报

可以双击玩下

看看KSN信誉是不是受信任?
x291502676
发表于 2019-2-17 11:47:11 | 显示全部楼层
BDF扫描MISS 双击 报释放的DLL文件
傻瓜爱笨蛋
发表于 2019-2-17 13:40:17 | 显示全部楼层
GD扫描未发现威胁
www-tekeze
发表于 2019-2-17 13:45:29 | 显示全部楼层
智量清空,火绒kill 1X,有空双击。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
RUAOT
发表于 2019-2-17 13:47:37 | 显示全部楼层
avast

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
con16
发表于 2019-2-17 13:49:21 | 显示全部楼层
cav掃miss
但過不了毛豆,評價無法識別無信任,沒在認這數簽




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-2-17 13:52:37 | 显示全部楼层

ESET,清空!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 12:41 , Processed in 0.134998 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表