楼主: 武汉加油
收起左侧

[病毒样本] 2个远控样本,蛮好玩的!

  [复制链接]
温馨小屋
头像被屏蔽
发表于 2020-2-12 21:06:10 | 显示全部楼层
卡巴


12.02.2020 14.02.20;检测到的对象( 文件 );C:\Users\hyperkaba\Desktop\1\截图\qq截图.jpg                                                  .exe;C:\Users\hyperkaba\Desktop\1\截图\qq截图.jpg                                                  .exe;HEUR:Backdoor.Win32.Generic



另一个双击miss

yjwfdc
头像被屏蔽
发表于 2020-2-12 21:12:44 | 显示全部楼层
第一个,qq游戏白加黑dll,
双进程守护,连接 43.248.201.182 (江苏省宿迁市蒲公英网络BGP数据中心)
a445441
发表于 2020-2-12 21:16:11 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
温馨小屋
头像被屏蔽
发表于 2020-2-12 21:18:11 | 显示全部楼层
BD第二个miss



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
yjwfdc
头像被屏蔽
发表于 2020-2-12 21:23:49 | 显示全部楼层
第二个,sun.exe 无数字签名,连接 43.226.38.106 (辽宁省大连市BGP数据中心)

2020/2/12 21:13:48    创建文件    允许
进程: d:\病毒\200212\2\截图\qq截图.jpg                                                  .exe
目标: C:\$loading\Word\1.png

2020/2/12 21:13:55    创建文件    允许
进程: d:\病毒\200212\2\截图\qq截图.jpg                                                  .exe
目标: C:\$loading\Word\Sun.exe

2020/2/12 21:13:58    创建文件    允许
进程: d:\病毒\200212\2\截图\qq截图.jpg                                                  .exe
目标: C:\$loading\Word\Xssdll.txt

2020/2/12 21:13:59    创建文件    允许
进程: d:\病毒\200212\2\截图\qq截图.jpg                                                  .exe
目标: C:\$loading\Word\EngineDP.bat

2020/2/12 21:14:03    修改文件    允许
进程: d:\病毒\200212\2\截图\qq截图.jpg                                                  .exe
目标: C:\Users\pydn200131\AppData\Roaming\Microsoft\Windows\IETldCache\index.dat
规则: [应用程序]*\病毒\* -> [文件]*

2020/2/12 21:14:15    创建新进程    允许
进程: d:\病毒\200212\2\截图\qq截图.jpg                                                  .exe
目标: c:\$loading\word\sun.exe
命令行: "C:\$loading\Word\Sun.exe"

2020/2/12 21:14:30    修改注册表值    阻止
进程: d:\病毒\200212\2\截图\qq截图.jpg                                                  .exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Direct3D\MostRecentApplication\Name
值: qq截图.jpg                                                  .exe

2020/2/12 21:15:09    修改注册表值    阻止
进程: c:\$loading\word\sun.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\ConsentPromptBehaviorAdmin
值: 0x00000000(0)

2020/2/12 21:15:11    修改注册表值    阻止
进程: c:\$loading\word\sun.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\EnableLUA
值: 0x00000000(0)

2020/2/12 21:15:13    修改注册表值    阻止
进程: c:\$loading\word\sun.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\PromptOnSecureDesktop
值: 0x00000000(0)



LSPD
发表于 2020-2-12 21:25:34 | 显示全部楼层
Norton kill 1x miss 1x 双击被过

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2020-2-12 21:25:55 | 显示全部楼层
本帖最后由 www-tekeze 于 2020-2-12 21:28 编辑

安天报“qq截图.jpg”灰色 (通杀易语言),无BD管家Miss All 。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
静影沉璧
发表于 2020-2-12 21:43:39 | 显示全部楼层
ESET

干掉黑dll
Common.dll->Win32/Farfli.CSG trojan


第二个易语言的算miss
QVM360
发表于 2020-2-12 23:00:01 | 显示全部楼层

另外一个易语言程序火绒拦截
E绒防御成功!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
SUARP-BIGNUM
发表于 2020-2-12 23:09:42 | 显示全部楼层
kfne12 发表于 2020-2-12 21:02
看楼主这ID就知道楼主是卖木马的。。

[:01:溯源看看就知道了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-30 09:49 , Processed in 0.110980 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表