查看: 5705|回复: 15
收起左侧

[病毒样本] DarkKomet后门木马

[复制链接]
zay365
头像被屏蔽
发表于 2020-2-25 23:58:34 | 显示全部楼层 |阅读模式
https://www.lanzous.com/i9olw2d
会注入记事本、IE浏览器和释放的PCHunter@Deker
但程序貌似有bug,后两个经常出现问题
会复制自身到C:\MSDCSC\msdcsc.exe并添加启动项
还会用attrib把文件和文件夹加上隐藏和系统属性
但没有联网动作,不知道这程序是要干什么

hklwk
发表于 2020-2-26 00:14:02 | 显示全部楼层
McAfee
Ekran Koruyucu.scr             Generic BackDoor.yl
www-tekeze
发表于 2020-2-26 00:14:31 | 显示全部楼层

火绒已做通杀报后门,智量Heur杀!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
QVM360 + 1 版区有你更精彩: )

查看全部评分

54ss
发表于 2020-2-26 00:17:32 | 显示全部楼层
BD 解压杀
The file C:\Users\JOJO\Downloads\Ekran Koruyucu.scr is infected with MemScan:Trojan.Inject.AUZ and was moved to quarantine. It is recommended that you run a System Scan to make sure your system is clean.
Jerry.Lin
发表于 2020-2-26 00:45:36 | 显示全部楼层
卡巴
  1. 25.02.2020 10.45.12;Detected object (file) deleted;C:\Users\zhong\Downloads\MalwareTest\Kafan\Ekran Koruyucu\Ekran Koruyucu.scr;C:\Users\zhong\Downloads\MalwareTest\Kafan\Ekran Koruyucu\Ekran Koruyucu.scr;Backdoor.Win32.DarkKomet.aagt;Trojan program;02/25/2020 10:45:12
复制代码
lifan88
发表于 2020-2-26 00:49:13 | 显示全部楼层
那个pch是云投还是自己打包了?
w396555179
发表于 2020-2-26 01:48:41 | 显示全部楼层
EMSI解压删除
swizzer
发表于 2020-2-26 06:39:12 | 显示全部楼层
智量扫描&双击both kill


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zay365
头像被屏蔽
 楼主| 发表于 2020-2-26 08:11:19 | 显示全部楼层
lifan88 发表于 2020-2-26 00:49
那个pch是云投还是自己打包了?

打包的
lifan88
发表于 2020-2-26 08:12:20 | 显示全部楼层

这么早?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-30 15:18 , Processed in 0.132863 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表