查看: 1458|回复: 10
收起左侧

[病毒样本] Gamaredon APT组织最新攻击样本

[复制链接]
Crazyman_Army_C
发表于 2020-2-20 20:07:08 | 显示全部楼层 |阅读模式
目标:乌克兰
链接:https://www.lanzous.com/i9iuiyj
pass:a

评分

参与人数 2经验 +10 人气 +4 收起 理由
Jerry.Lin + 10 + 3 版区有你更精彩: )
Jirehlov1234 + 1

查看全部评分

QVM360
发表于 2020-2-20 20:09:08 | 显示全部楼层
本帖最后由 QVM360 于 2020-2-20 20:19 编辑

ESET 5x
小Q机器人
发表于 2020-2-20 20:10:04 | 显示全部楼层
本帖最后由 小Q机器人 于 2020-2-20 20:18 编辑

卡巴监控报毒,智量扫描 杀 一个   wd 监控报毒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ox400000
发表于 2020-2-20 20:12:08 | 显示全部楼层
g data

当关闭 时,在文件 "C:\Users\admin\Desktop\测试\Gamaredon APT.docx\documents.vbs->(unicode)" 中发现病毒 "VBS.ObfDldr.17.Gen"。 访问被拒绝。 (引擎A: AVA 25.24948, 引擎B: GD 26.17750)
当关闭 时,在文件 "C:\Users\admin\Desktop\测试\Gamaredon APT.docx\documents.vbs" 中发现病毒 "VBS.ObfDldr.17.Gen (引擎A)"。 访问被拒绝。 (引擎A: AVA 25.24948, 引擎B: GD 26.17750)
当关闭 时,在文件 "C:\Users\admin\Desktop\测试\Gamaredon APT.docx\piars.dot" 中发现病毒 "VBA.ObfDldr.11.Gen (引擎A)"。 访问被拒绝。 (引擎A: AVA 25.24948, 引擎B: GD 26.17750)
a233
发表于 2020-2-20 20:12:16 | 显示全部楼层
Avast Kill 3X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
温馨小屋
头像被屏蔽
发表于 2020-2-20 20:14:25 | 显示全部楼层
本帖最后由 温馨小屋 于 2020-2-20 20:18 编辑

卡巴扫描





剩下的双击全miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
renyifei
发表于 2020-2-20 20:14:45 | 显示全部楼层
本帖最后由 renyifei 于 2020-2-20 20:16 编辑

趋势无反应。
www-tekeze
发表于 2020-2-20 20:59:20 | 显示全部楼层

绒智都是Heur杀.dot 。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Jerry.Lin
发表于 2020-2-20 23:16:44 | 显示全部楼层
ESET
6x
  1. 时间;扫描程序;对象类型;对象;检测;操作;用户;信息;哈希;此处首次所见
  2. 2/20/2020 9:16:03 AM;文件系统实时防护;文件;C:\Users\zhong\Downloads\MalwareTest\Kafan\Gamaredon APT.docx\SEA BREEZE 2020 MPC Minutes.docx - 副本.zip;DOC/TrojanDownloader.Agent.ARJ 特洛伊木马;通过删除清除;DESKTOP-KM3A835\zhong;在应用程序新建的文件上发生事件: C:\Users\zhong\Downloads\WinRAR\x64\WinRAR.exe (606C685D54E2680C05BAF2D901D159C30513DC03).;FA7AF60369627FF12B26BE3257D8C782EF1CD3A2;2/20/2020 9:16:00 AM
  3. 2/20/2020 9:16:03 AM;文件系统实时防护;文件;C:\Users\zhong\Downloads\MalwareTest\Kafan\Gamaredon APT.docx\SEA BREEZE 2020 MPC Minutes.docx.docx;DOC/TrojanDownloader.Agent.ARJ 特洛伊木马;通过删除清除;DESKTOP-KM3A835\zhong;在应用程序新建的文件上发生事件: C:\Users\zhong\Downloads\WinRAR\x64\WinRAR.exe (606C685D54E2680C05BAF2D901D159C30513DC03).;FA7AF60369627FF12B26BE3257D8C782EF1CD3A2;2/20/2020 9:16:00 AM
  4. 2/20/2020 9:16:03 AM;文件系统实时防护;文件;C:\Users\zhong\Downloads\MalwareTest\Kafan\Gamaredon APT.docx\documents.vbs;VBS/TrojanDownloader.Agent.STM 特洛伊木马;通过删除清除;DESKTOP-KM3A835\zhong;在应用程序新建的文件上发生事件: C:\Users\zhong\Downloads\WinRAR\x64\WinRAR.exe (606C685D54E2680C05BAF2D901D159C30513DC03).;E4974CE4746866CD6FAB93F6A1D059FF927F8A3F;2/20/2020 9:16:00 AM
  5. 2/20/2020 9:16:03 AM;文件系统实时防护;文件;C:\Users\zhong\Downloads\MalwareTest\Kafan\Gamaredon APT.docx\piars.macro.vb;VBA/TrojanDropper.Agent.AVH 特洛伊木马;通过删除清除;DESKTOP-KM3A835\zhong;在应用程序新建的文件上发生事件: C:\Users\zhong\Downloads\WinRAR\x64\WinRAR.exe (606C685D54E2680C05BAF2D901D159C30513DC03).;EC452688E46B96F0DA2CB05EB37757D0CDE7C735;2/20/2020 9:16:00 AM
  6. 2/20/2020 9:16:03 AM;文件系统实时防护;文件;C:\Users\zhong\Downloads\MalwareTest\Kafan\Gamaredon APT.docx\SEA BREEZE 2020 MPC Minutes.docx - 副本\word\_rels\settings.xml.rels;DOC/TrojanDownloader.Agent.ARJ 特洛伊木马;通过删除清除;DESKTOP-KM3A835\zhong;在应用程序新建的文件上发生事件: C:\Users\zhong\Downloads\WinRAR\x64\WinRAR.exe (606C685D54E2680C05BAF2D901D159C30513DC03).;90F39F389483657D9AA6609767AF3E43EE0467E9;2/20/2020 9:16:00 AM
  7. 2/20/2020 9:16:03 AM;文件系统实时防护;文件;C:\Users\zhong\Downloads\MalwareTest\Kafan\Gamaredon APT.docx\piars.dot;VBA/TrojanDropper.Agent.AVH 特洛伊木马;通过删除清除;DESKTOP-KM3A835\zhong;在应用程序新建的文件上发生事件: C:\Users\zhong\Downloads\WinRAR\x64\WinRAR.exe (606C685D54E2680C05BAF2D901D159C30513DC03).;9E4D1C4F94601DDB6ACB3394787090AF6730D0C1;2/20/2020 9:16:00 AM
复制代码
54ss
发表于 2020-2-21 02:05:46 | 显示全部楼层
BD 2x
The file C:\Users\JOJO\Downloads\documents.vbs is infected with VBS.ObfDldr.17.Gen and was moved to quarantine. It is recommended that you run a System Scan to make sure your system is clean.
The file C:\Users\JOJO\Downloads\piars.dot has been detected as infected with VBA.ObfDldr.11.Gen. Bitdefender disinfected this item, your device is safe.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-30 11:43 , Processed in 0.137227 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表