搜索
查看: 844|回复: 14
收起左侧

[病毒样本] QakBot (19.06.20)

[复制链接]
Jerry.Lin
发表于 2019-6-20 09:30:34 | 显示全部楼层 |阅读模式
https://twitter.com/malware_traffic/status/1141457418167181318

#Bot #LowAVDetection

  1. 12D8DDAA9F46BC277A7CA0706BBD9B86  Property Management Agreement a38.doc.vbs
  2. 95A32C16293179A064855CBFD92094FB  fb28f0da39.png.exe
复制代码



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
petr0vic + 1

查看全部评分

kaba666
发表于 2019-6-20 09:34:22 | 显示全部楼层
卡巴清空

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
欧阳宣
发表于 2019-6-20 09:48:12 | 显示全部楼层
gdata

Win32.Backdoor.QakBot.K00ORT (Engine B)
Jirehlov1234
发表于 2019-6-20 09:53:58 | 显示全部楼层
BD

ATD击杀
两个都是potentially malicious application

评分

参与人数 1人气 +1 收起 理由
静影沉璧 + 1

查看全部评分

杀软病综合医院
发表于 2019-6-20 10:13:46 | 显示全部楼层
本帖最后由 杀软病综合医院 于 2019-6-20 10:18 编辑

2019年6月20日 10:13:22
360扫描 未报
2019年6月20日 10:17:43
文件监控报一个
,就一个.
发表于 2019-6-20 11:09:25 | 显示全部楼层
WD
exe Trojan:Win32/Qakbot.SD!MTB


VBS 双击没反应

过了五分钟 WD报Trojan:Win32/Qakbot.SD!MTB
然后连根拔起

受影响的项目:
file: C:\Users\XX\AppData\Local\Temp\aefa4c7b49.exe
file: C:\WINDOWS\System32\Tasks\System Interface Update166405->(UTF-16LE)
file: C:\WINDOWS\System32\Tasks\System Interface Update580528->(UTF-16LE)
regkey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{52F9BFEF-0A7D-4312-8547-2BE65A6AF5A0}
regkey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F9989838-0421-4473-8C74-4A799E482BC
regkey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\System Interface Update166405
regkey: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\System Interface Update580528
taskscheduler: C:\WINDOWS\System32\Tasks\System Interface Update16640
taskscheduler: C:\WINDOWS\System32\Tasks\System Interface Update580528
桑德尔
发表于 2019-6-20 11:18:09 | 显示全部楼层
eset

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-6-20 11:21:42 | 显示全部楼层
智量清空,火绒miss all,有空双击。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
桑德尔
发表于 2019-6-20 11:26:34 | 显示全部楼层
www-tekeze 发表于 2019-6-20 11:21
智量清空,火绒miss all,有空双击。。

昨天我给我们单位值班室安装了火绒,下个月我去看看日志,希望那时候火绒还活着
www-tekeze
发表于 2019-6-20 11:34:21 | 显示全部楼层
www-tekeze 发表于 2019-6-20 11:21
智量清空,火绒miss all,有空双击。。

双击,动作够多,火绒弹窗和智量主防杀交替出现,但火绒主防始终不报毒。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛|卡饭乐购| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 苏ICP备07004770号 ) GMT+8, 2019-9-17 21:04 , Processed in 0.040178 second(s), 3 queries , MemCache On.

快速回复 返回顶部 返回列表