查看: 1830|回复: 18
收起左侧

[病毒样本] 样本8X

[复制链接]
www-tekeze
发表于 2020-2-15 16:04:27 | 显示全部楼层 |阅读模式

没改后缀请小心享用。。



载点:https://www.lanzous.com/i9dhtfi     密码:infected



评分

参与人数 3分享 +3 魅力 +1 人气 +5 收起 理由
Nocria + 1 版区有你更精彩: )
屁颠屁颠 + 3 + 1 + 3 多次发帖奖励
QVM360 + 1 高质量样本!

查看全部评分

Nocria
发表于 2020-2-15 16:13:16 | 显示全部楼层
本帖最后由 Nocria 于 2020-2-15 16:32 编辑

IKARUS - 5/8
  1. [15.02.2020 16:31:44] On-demand scan started: "user_defined"
  2. [15.02.2020 16:31:44] Found, 0.00s, SigName: "Trojan-Downloader.PowerShell.Agent", SigId: 292059982, Type: "VIRUS", File: "C:\Users\promi\Desktop\样本8X\#8 (1).zip"
  3. [15.02.2020 16:31:44] Found, 0.47s, SigName: "Trojan.PowerShell.Rozena", SigId: 3230589, Type: "VIRUS", File: "C:\Users\promi\Desktop\样本8X\#8 (5).txt"
  4. [15.02.2020 16:31:44] Found, 0.32s, SigName: "Backdoor.Script.Bladabindi", SigId: 3275071, Type: "VIRUS", File: "C:\Users\promi\Desktop\样本8X\#8 (6).txt"
  5. [15.02.2020 16:31:44] Found, 0.32s, SigName: "Trojan.Script", SigId: 3282242, Type: "VIRUS", File: "C:\Users\promi\Desktop\样本8X\#8 (7).txt"
  6. [15.02.2020 16:31:44] Found, 0.32s, SigName: "Backdoor.Script.Bladabindi", SigId: 3275071, Type: "VIRUS", File: "C:\Users\promi\Desktop\样本8X\#8 (8).txt"
  7. [15.02.2020 16:31:44] On-demand scan FINISHED: "user_defined"
  8. [15.02.2020 16:31:44] ----------------------------------------------------
  9. [15.02.2020 16:31:44] Directories scanned: 1
  10. [15.02.2020 16:31:44] Files scanned: 8
  11. [15.02.2020 16:31:44] Virus found: 5
复制代码


评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 沙发加分!

查看全部评分

BFAX
头像被屏蔽
发表于 2020-2-15 16:16:44 | 显示全部楼层
本帖最后由 BFAX 于 2020-2-15 16:25 编辑

卡巴杀7/
1脚本未扫出but双击拦截


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
温馨小屋
头像被屏蔽
发表于 2020-2-15 16:25:20 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
 楼主| 发表于 2020-2-15 16:26:50 | 显示全部楼层
BFAX 发表于 2020-2-15 16:16
卡巴杀7/
1脚本未扫出but双击拦截

映像文件就三家报 (一个还是司机的小弟),到底是不是毒?? 还是放上来得了。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
温馨小屋
头像被屏蔽
发表于 2020-2-15 16:33:16 | 显示全部楼层
www-tekeze 发表于 2020-2-15 16:26
映像文件就三家报 (一个还是司机的小弟),到底是不是毒?? 还是放上来得了。。

我觉得这肯定不是iso,非常像混淆过的脚本



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
QVM360
发表于 2020-2-15 16:33:25 | 显示全部楼层
e家3x
正在扫描日志
检测引擎的版本: 20843 (20200214)
日期: 2020/2/15  时间: 16:32:46
已扫描的磁盘、文件夹和文件: C:\Users\chenruoren\下载\样本8X
C:\Users\chenruoren\下载\样本8X\#8 (1).zip > ZIP > _Es9Ef2S8f0.bat - PowerShell/TrojanDownloader.Agent.AIU 特洛伊木马
C:\Users\chenruoren\下载\样本8X\#8 (1).zip > ZIP > I -/_Es9Ef2S8f0.bat - PowerShell/TrojanDownloader.Agent.AIU 特洛伊木马
C:\Users\chenruoren\下载\样本8X\#8 (3).msi > MSI > Binary._D7D112F049BA1A655B5D9A1D0702DEE5 - Win32/Injector.EKOL 特洛伊木马 的变种
已扫描的对象数: 28
检测数: 3
已清除对象数: 0
完成时间: 16:32:48  总扫描时间: 2 秒 (00:00:02)


Nocria
发表于 2020-2-15 16:37:34 | 显示全部楼层
FSIS - 5/8

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
QVM360
发表于 2020-2-15 16:38:05 | 显示全部楼层
温馨小屋 发表于 2020-2-15 16:33
我觉得这肯定不是iso,非常像混淆过的脚本

Base64格式的。。。
txt文件有几个是纯Base64编码形式,是不能运行的,
提醒一下楼主@www-tekeze ,像看到这种纯Base64编码形式的,在文档头部加上
  1. powershell.exe -encodedcommand
复制代码

并把后缀改为ps1,这样才能运行
经上述操作后e家又多杀了2个


#8 (1)\I -\_Es9Ef2S8f0.bat - PowerShell/TrojanDownloader.Agent.AIU 特洛伊木马
#8 (1)\_Es9Ef2S8f0.bat - PowerShell/TrojanDownloader.Agent.AIU 特洛伊木马
#8 (3).msi > MSI > Binary._D7D112F049BA1A655B5D9A1D0702DEE5 - Win32/Injector.EKOL 特洛伊木马 的变种
#8 (6).ps1 > BASE64 > decoded.exe - MSIL/Agent.APN 特洛伊木马 的变种
#8 (8).ps1 > BASE64 > decoded.exe - MSIL/Bladabindi.BH 特洛伊木马




评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 版区有你更精彩: )

查看全部评分

静影沉璧
发表于 2020-2-15 16:40:43 | 显示全部楼层
本帖最后由 静影沉璧 于 2020-2-15 16:52 编辑

ESET

Scan:6/8



解压(2)中vbs并运行,blocked by AMSI

  1. Time;Scanner;Object type;Object;Detection;Action;User;Information;Hash;First seen here
  2. 2020/2/15 16:49:19;AMSI scanner;file;C:\Users\Administrator\Desktop\样本8X\JVC_54356.vbs;VBS/Obfuscated.G trojan;blocked;;1433F6418081717BC45220628C4EC1115287189B;
复制代码


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-1 10:41 , Processed in 0.131996 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表