楼主: lifan88
收起左侧

[病毒样本] 【极新样本/双击/沙盘党噩梦】取证的愤怒!来自外网的暴力窃密机!!!

  [复制链接]
lkqy
发表于 2020-3-12 20:26:06 | 显示全部楼层
本帖最后由 lkqy 于 2020-3-12 20:33 编辑

微点+微步占楼(这种情况也不敢双击了)微点扫描MISS
微步:https://s.threatbook.cn/report/file/ca6061083f15d8571498fd01b67ab1c8c2a19b4c7b76e07182d79100b38c9891/?env=win7_sp1_enx86_office2013
SUARP-BIGNUM
发表于 2020-3-12 20:26:21 | 显示全部楼层
360kill 2x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
54ss
发表于 2020-3-12 20:31:52 | 显示全部楼层
本帖最后由 54ss 于 2020-3-12 20:37 编辑

BD 扫描 云杀 1x
The file C:\Users\JOJO\Downloads\spedup1.bin-窃密机\组件\jdnew.exe is infected with Gen:Suspicious.Cloud.8.XEW@ayVi0jh and was moved to quarantine. It is recommended that you run a System Scan to make sure your system is clean.
lifan88
 楼主| 发表于 2020-3-12 20:32:45 | 显示全部楼层
Miostartos 发表于 2020-3-12 20:09
能嗅探到你外网地址就能判断是什么ISP阿。

好吧,网络方面我不太知道。。。我不知道这玩意这么猛地。。收集信息那么多。。。
lifan88
 楼主| 发表于 2020-3-12 20:34:14 | 显示全部楼层
swizzer 发表于 2020-3-12 19:54
占楼,虚拟机走起
我不怕窃密
不对欸,这个今天我好像测过;

anyrun的,我看了一下,vt有读ntoskrnl的动作,我下来一个运行,然后允许联网,什么牛鬼蛇神都出来了
zay365
头像被屏蔽
发表于 2020-3-12 20:34:31 | 显示全部楼层
lifan88 发表于 2020-3-12 20:32
好吧,网络方面我不太知道。。。我不知道这玩意这么猛地。。收集信息那么多。。。

难道不是只要知道IP地址就能知道你的ISP吗
Miostartos
发表于 2020-3-12 20:35:31 | 显示全部楼层
lifan88 发表于 2020-3-12 20:32
好吧,网络方面我不太知道。。。我不知道这玩意这么猛地。。收集信息那么多。。。

你开下ip.cn就知道了
lifan88
 楼主| 发表于 2020-3-12 20:37:24 | 显示全部楼层
Miostartos 发表于 2020-3-12 20:35
你开下ip.cn就知道了

一窍不通,告辞
pal家族
发表于 2020-3-12 20:37:27 | 显示全部楼层
Miostartos 发表于 2020-3-12 20:35
你开下ip.cn就知道了

不应该是打开百度 输入ip两字,然后回车吗
swizzer
发表于 2020-3-12 20:38:16 | 显示全部楼层
lifan88 发表于 2020-3-12 20:34
anyrun的,我看了一下,vt有读ntoskrnl的动作,我下来一个运行,然后允许联网,什么牛鬼蛇神都出来了

的确是Anyrun上的。

应该在 EXE样本10x_88 里面,好像是7.exe,双击后也是生成同样的目录+文件名,智量主防杀了。但我没比对是不是同一个。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-30 19:28 , Processed in 0.092661 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表