楼主: BE_HC
收起左侧

[病毒样本] #NanoCore.Botnet #Downloader

[复制链接]
www-tekeze
发表于 2020-2-17 00:07:06 | 显示全部楼层

我也下下来了,还准备明天发。。。智量开始就是入库杀,火绒Miss 。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
saga3721
发表于 2020-2-17 00:07:09 | 显示全部楼层
红伞杀gen8
www-tekeze
发表于 2020-2-17 00:14:14 | 显示全部楼层

安天和无BD管家,Both Scan Miss,双击,进程很快呆滞,两家没反应。

www-tekeze
发表于 2020-2-17 00:20:13 | 显示全部楼层
本帖最后由 www-tekeze 于 2020-2-17 00:41 编辑


微点,Scan Miss,双击,十几秒后进程还会自动退出,主防没反应。。。补充:从火绒拦截情况看动作比较明显,恢复虚拟机再试,微点还是没反应。。。看来我的环境不适合,以后不玩双击了。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2020-2-17 00:37:02 | 显示全部楼层
本帖最后由 www-tekeze 于 2020-2-17 00:47 编辑
www-tekeze 发表于 2020-2-17 00:07
我也下下来了,还准备明天发。。。智量开始就是入库杀,火绒Miss 。

双击,几秒后被智量主防杀!
退出智量双击,还是利用 (或注入) RegAsm,添加自启、联网,但没任何流量,火绒主防没反应。。

PS:智量主防报WhiteListEvasion,看来是白利用而不是注入!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
yjwfdc
头像被屏蔽
发表于 2020-2-17 00:44:57 | 显示全部楼层
2020/2/17 00:35:11    创建新进程    允许
进程: d:\病毒\20200216\gid\gid.exe
目标: c:\windows\microsoft.net\framework\v2.0.50727\regasm.exe
命令行: "D:\病毒\20200216\GID\GID.exe"

2020/2/17 00:35:20    修改其他进程的线程    允许
进程: d:\病毒\20200216\gid\gid.exe
目标: c:\windows\microsoft.net\framework\v2.0.50727\regasm.exe

2020/2/17 00:35:35    修改注册表值    阻止
进程: c:\windows\microsoft.net\framework\v2.0.50727\regasm.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce\EENTYDIGHE
值: C:\Users\pydn200131\Arbejd7\Thrustorsv8.exe

2020/2/17 00:35:47    创建文件    允许
进程: c:\windows\microsoft.net\framework\v2.0.50727\regasm.exe
目标: C:\Users\pydn200131\Arbejd7\Thrustorsv8.exe

2020/2/17 00:36:08    访问网络    允许
进程: c:\windows\microsoft.net\framework\v2.0.50727\regasm.exe
目标: TCP [本机 : 58786] ->  [31.13.77.33 : 443 (https)]

2020/2/17 00:36:34    访问网络    允许
进程: c:\windows\microsoft.net\framework\v2.0.50727\regasm.exe
目标: TCP [本机 : 58787] ->  [31.13.77.33 : 443 (https)]

2020/2/17 00:36:36    访问网络    允许
进程: c:\windows\microsoft.net\framework\v2.0.50727\regasm.exe
目标: TCP [本机 : 58788] ->  [31.13.77.33 : 443 (https)]

2020/2/17 00:36:41    访问网络    允许
进程: c:\windows\microsoft.net\framework\v2.0.50727\regasm.exe
目标: TCP [本机 : 58789] ->  [31.13.77.33 : 443 (https)]

2020/2/17 00:36:43    访问网络    允许
进程: c:\windows\microsoft.net\framework\v2.0.50727\regasm.exe
目标: TCP [本机 : 58790] ->  [31.13.77.33 : 443 (https)]

2020/2/17 00:36:43    创建注册表项    允许
进程: c:\windows\system32\svchost.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RADAR\HeapLeakDetection\DiagnosedApplications\RegAsm.exe


2020/2/17 00:36:45    访问网络    允许
进程: c:\windows\microsoft.net\framework\v2.0.50727\regasm.exe
目标: TCP [本机 : 58791] ->  [31.13.77.33 : 443 (https)]


2020/2/17 00:36:55    访问网络    允许
进程: c:\windows\microsoft.net\framework\v2.0.50727\regasm.exe
目标: TCP [本机 : 58792] ->  [31.13.77.33 : 443 (https)]

连的是爱尔兰的地址。
munsimli
发表于 2020-2-17 01:16:14 | 显示全部楼层
紅傘右鍵掃描殺
心醉咖啡
发表于 2020-2-17 06:17:23 | 显示全部楼层
毒霸扫描miss
LSPD
发表于 2020-2-17 08:47:49 | 显示全部楼层
Norton kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ATP_synthase
发表于 2020-2-17 09:01:32 | 显示全部楼层
卡巴杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-30 11:23 , Processed in 0.097280 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表