搜索
楼主: swizzer
收起左侧

[病毒样本] sodinokibi

[复制链接]
Nocria
发表于 2019-7-27 13:51:49 | 显示全部楼层
G DATA.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
猥琐大叔
发表于 2019-7-27 13:59:20 | 显示全部楼层
Nocria 发表于 2019-7-27 13:35
微点拦截,暂未发现有文件被加密。

微点加强了勒索病毒的规则,难道这么快起作用了?
c/mm
发表于 2019-7-27 14:07:43 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
静影沉璧
发表于 2019-7-27 14:13:47 | 显示全部楼层
  1. DESKTOP-1MTL10A\Administrator 运行的 D:\Program Files\WinRAR\WinRAR.exe 试图访问了 C:\Users\Administrator\Desktop\sposjm.exe\sposjm.exe。 已检测并删除了名为 Trojan-FQYS!41E91860CB14 的 特洛伊木马程序。
  2. 分析器/检测程序
  3. 分析器内容创建日期        2019年7月25日 上午8:19
  4. 产品名称        McAfee Endpoint Security
  5. 产品版本        10.6.1
  6. McAfee GTI 查询        是
  7. 任务名称        按访问扫描
  8. 功能名称        按访问扫描

  9. 威胁
  10. 执行的操作        删除
  11. 威胁类别        检测到恶意软件
  12. 威胁在创建时被检测到        是
  13. 威胁事件 ID        1027
  14. 威胁已被处理        是
  15. 威胁名称        Trojan-FQYS!41E91860CB14
  16. 威胁严重性        严重
  17. 威胁时间戳        2019年7月27日 下午2:12
  18. 威胁类型        特洛伊木马程序


  19. 源主机名        DESKTOP-1MTL10A
  20. 源进程名称        D:\Program Files\WinRAR\WinRAR.exe

  21. 目标
  22. 目标访问时间        2019年7月27日 下午2:12
  23. 目标创建时间        2019年7月27日 下午2:11
  24. 目标文件大小(字节)        236544
  25. 目标哈希        cf242e430ea7f76aa9594721b4cc0408
  26. 目标主机名        DESKTOP-1MTL10A
  27. 目标修改时间        2019年7月27日 下午12:52
  28. 目标名        sposjm.exe
  29. 目标路径        C:\Users\Administrator\Desktop\sposjm.exe
  30. 目标用户名        DESKTOP-1MTL10A\Administrator

  31. 其他
  32. 媒介类型        本地系统
  33. 可清理        是
  34. 检测消息        McAfee Endpoint Security 检测到威胁。
  35. 检测隔离 ID        {9299FB1F-FBB9-4B3F-A792-5811AD9B3A7D}
  36. 检测前的持续时间(天)        0
  37. 说明        DESKTOP-1MTL10A\Administrator 运行的 D:\Program Files\WinRAR\WinRAR.exe 试图访问了 C:\Users\Administrator\Desktop\sposjm.exe\sposjm.exe。 已检测并删除了名为 Trojan-FQYS!41E91860CB14 的 特洛伊木马程序。
  38. 首次操作状态        成功
  39. 首次尝试操作        清理
  40. 第二次操作状态        失败
  41. 第二次尝试操作        删除

复制代码


llcy
发表于 2019-7-27 14:20:35 | 显示全部楼层
sposjm.exe
威胁名称: Packed.Generic.534
www-tekeze
发表于 2019-7-27 14:24:33 | 显示全部楼层
火绒已做通杀,智量Heur杀!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Nocria
发表于 2019-7-27 14:54:02 | 显示全部楼层
猥琐大叔 发表于 2019-7-27 13:59
微点加强了勒索病毒的规则,难道这么快起作用了?

根据最近的测试来看,是有一定进步的。
www-tekeze
发表于 2019-7-27 15:30:57 | 显示全部楼层

安天智甲、管家无BD,Both Scan Miss 。

双击,首先被管家拦截,比较奇怪,退出管家再次双击,这个勒索却发作不了,安天没反应但也没文件被加密!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-7-27 15:36:45 | 显示全部楼层

ESET,昨天的毒库,killed 。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fever腾腾
发表于 2019-7-27 15:44:10 | 显示全部楼层
360TS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛|卡饭乐购| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 苏ICP备07004770号 ) GMT+8, 2019-9-16 00:52 , Processed in 0.032755 second(s), 3 queries , MemCache On.

快速回复 返回顶部 返回列表