查看: 1342|回复: 12
收起左侧

[病毒样本] #NanoCore.Botnet

[复制链接]
BE_HC
发表于 2020-3-3 16:57:30 | 显示全部楼层 |阅读模式
本帖最后由 BE_HC 于 2020-3-3 17:10 编辑

下载:https://www.lanzous.com/i9wjaej 密码:g4mn

  1. http://adikaremix.duckdns.org
复制代码


温馨小屋
头像被屏蔽
发表于 2020-3-3 17:04:05 | 显示全部楼层
卡巴

03.03.2020 17.03.53;检测到的对象( 文件 );Z:\draw\draw.exe;Windows Explorer;Z:\draw\draw.exe;03/03/2020 17:03:53;HEUR:Backdoor.MSIL.NanoBot.gen
bbszy
发表于 2020-3-3 17:06:56 | 显示全部楼层
Filename: draw.exe
Threat name: SONAR.Heuristic.170Full Path: Not Available

____________________________

____________________________


On computers as of 
3/3/2020 at 5:06:16 PM

Last Used 
3/3/2020 at 5:06:16 PM

Startup Item 
No

Launched 
Yes

SONAR Protection monitors for suspicious program activity on your computer.


____________________________


draw.exe Threat name: SONAR.Heuristic.170
Locate


Very Few Users
Fewer than 5 users in the Norton Community have used this file.

Very New
This file was released less than 1 week  ago.

High
This file risk is high.


____________________________


Source: External Media

Source File:
WinRAR.exe

File Created:
draw.exe

____________________________

File Actions

File: c:\Users\VPC\downloads\ draw.exe Threat Removed
File: c:\Users\VPC\AppData\Roaming\ htkjucryhyfpj.exe Threat Removed
File: c:\Users\VPC\downloads\ draw.zip Threat Removed
File: c:\Users\VPC\AppData\Local\Temp\ tmpD479.tmp Threat Removed
____________________________

System Settings Actions

Event: Browser process start (Performed by c:\users\vpc\downloads\draw.exe, PID:6428) No action taken
Event: PE file creation: c:\users\vpc\appdata\roaming\ htkjucryhyfpj.exe (Performed by c:\users\vpc\downloads\draw.exe, PID:6428) No action taken
Event: Process start: c:\Windows\SysWOW64\ schtasks.exe, PID:1088 (Performed by c:\users\vpc\downloads\draw.exe, PID:6428) No action taken
Event: Process start: c:\users\vpc\downloads\ draw.exe, PID:6428 (Performed by c:\users\vpc\downloads\draw.exe, PID:6428) No action taken
____________________________


File Thumbprint - SHA:
Not available
File Thumbprint - MD5:
Not available
静影沉璧
发表于 2020-3-3 17:11:50 | 显示全部楼层
ESET

a variant of MSIL/Kryptik.UXD
QVM360
发表于 2020-3-3 17:15:53 | 显示全部楼层
ESET
draw.exe - MSIL/Kryptik.UXD 特洛伊木马 的变种待会双击@QVM360
swizzer
发表于 2020-3-3 17:26:06 | 显示全部楼层
本帖最后由 swizzer 于 2020-3-3 17:27 编辑

智量扫描&双击both kill


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a233
发表于 2020-3-3 17:27:47 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
QVM360
发表于 2020-3-3 17:33:31 | 显示全部楼层
双击,会添加自启项,然后火绒主防没反应
火绒剑占楼@QVM360
bbszy
发表于 2020-3-3 17:41:06 | 显示全部楼层
自适应威胁防护已阻止基于无文件的攻击,因为其信誉 (已知恶意文件) 低于配置的提示阈值。
分析器/检测程序
产品名称        McAfee Endpoint Security
产品版本        10.7.0.1740
功能名称        Real Protect Cloud

威胁
执行的操作        清理
威胁类别        检测到恶意软件
威胁事件 ID        35107
威胁已被处理        是
威胁名称        Real Protect-EC!6FEBBE53D50D
威胁严重性        严重
威胁时间戳        3/3/2020 5:39 PM
威胁类型        特洛伊木马程序
温馨小屋
头像被屏蔽
发表于 2020-3-3 17:50:42 | 显示全部楼层
BD扫描miss



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-30 15:59 , Processed in 0.135989 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表