12
返回列表 发新帖
楼主: zay365
收起左侧

[病毒样本] #AsyncRAT (2020-03-14)

[复制链接]
我我我55
头像被屏蔽
发表于 2020-3-15 17:33:15 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
0200dfg
发表于 2020-3-15 17:41:06 | 显示全部楼层
火绒 丢人 1x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
病毒探索者
发表于 2020-3-15 18:08:18 | 显示全部楼层
Emsisoft Anti-Malware Home - 版本 2020.3
最后更新: 2020/3/15 17:45:39

操作系统版本: Windows 10x64

扫描设置:

扫描方式: 自定义扫描
对象: C:\Users\CNSAc\Downloads\Compressed\AsyncRAT\C# MR.jn.exe, C:\Users\CNSAc\Downloads\Compressed\AsyncRAT\clean.exe, C:\Users\CNSAc\Downloads\Compressed\AsyncRAT\Client(1).exe, C:\Users\CNSAc\Downloads\Compressed\AsyncRAT\Client.exe, C:\Users\CNSAc\Downloads\Compressed\AsyncRAT\gaytest.bat, C:\Users\CNSAc\Downloads\Compressed\AsyncRAT\hhhhhhhhhhhhhhhhhhh.exe, C:\Users\CNSAc\Downloads\Compressed\AsyncRAT\oooooooooooooo.exe, C:\Users\CNSAc\Downloads\Compressed\AsyncRAT\program.exe, C:\Users\CNSAc\Downloads\Compressed\AsyncRAT\qqqqqqqq.exe, C:\Users\CNSAc\Downloads\Compressed\AsyncRAT\Temp_1.exe, C:\Users\CNSAc\Downloads\Compressed\AsyncRAT\Temp_2.exe, C:\Users\CNSAc\Downloads\Compressed\AsyncRAT\tttttttttt.exe, C:\Users\CNSAc\Downloads\Compressed\AsyncRAT\Unpalpablelyex1.exe, C:\Users\CNSAc\Downloads\Compressed\AsyncRAT\घअधबयएअपभतलएयटऋफऔऔछऔ.exe, C:\Users\CNSAc\Downloads\Compressed\AsyncRAT\घअधबयएअपभतलएयटऋषलबऑषफऔऔछऔ.exe, C:\Users\CNSAc\Downloads\Compressed\AsyncRAT\英مe'zЮ文הת个בPנ么ר间文字ЬiלБЪБQDйLййLёХЬנйЮ间z食ХאניЖת.exe, C:\Users\CNSAc\Downloads\Compressed\AsyncRAT\0000000.exe, C:\Users\CNSAc\Downloads\Compressed\AsyncRAT\00000001.exe, C:\Users\CNSAc\Downloads\Compressed\AsyncRAT\1.exe, C:\Users\CNSAc\Downloads\Compressed\AsyncRAT\00000002.exe, C:\Users\CNSAc\Downloads\Compressed\AsyncRAT\3.exe, C:\Users\CNSAc\Downloads\Compressed\AsyncRAT\111111.exe

检测流氓软件(PUPs): 开
扫描存档: 开
扫描邮件档案: 关
ADS数据流扫描: 开
文件扩展名过滤: 关
直接磁盘访问: 关

扫描开始:        2020/3/15 18:05:41
C:\Users\CNSAc\Downloads\Compressed\AsyncRAT\C# MR.jn.exe -> (MSIL 0) -> (Embedded 0)         发现风险: Gen:Variant.Zusy.275162 (B) [krnl.xmd]
C:\Users\CNSAc\Downloads\Compressed\AsyncRAT\clean.exe -> (NSIS o) -> lzma_nsis0001 -> (MSIL 0) -> (Embedded 0)         发现风险: Gen:Variant.Zusy.275162 (B) [krnl.xmd]
C:\Users\CNSAc\Downloads\Compressed\AsyncRAT\clean.exe -> (NSIS o) -> lzma_nsis0002 -> (NSIS o) -> lzma_nsis0001         发现风险: Trojan.GenericKD.42846966 (B) [krnl.xmd]
C:\Users\CNSAc\Downloads\Compressed\AsyncRAT\Client(1).exe         发现风险: Gen:Variant.Razy.583888 (B) [krnl.xmd]
C:\Users\CNSAc\Downloads\Compressed\AsyncRAT\Client.exe         发现风险: Gen:Variant.Razy.583888 (B) [krnl.xmd]
C:\Users\CNSAc\Downloads\Compressed\AsyncRAT\hhhhhhhhhhhhhhhhhhh.exe -> (NSIS o) -> lzma_nsis0001         发现风险: Gen:Suspicious.Cloud.4.om0@aGaL4de (B) [krnl.xmd]
C:\Users\CNSAc\Downloads\Compressed\AsyncRAT\qqqqqqqq.exe         发现风险: Trojan.GenericKD.33543586 (B) [krnl.xmd]
C:\Users\CNSAc\Downloads\Compressed\AsyncRAT\Temp_1.exe         发现风险: Trojan.GenericKD.42846966 (B) [krnl.xmd]
C:\Users\CNSAc\Downloads\Compressed\AsyncRAT\tttttttttt.exe -> (NSIS o) -> lzma_nsis0001         发现风险: Trojan.GenericKD.42846966 (B) [krnl.xmd]
C:\Users\CNSAc\Downloads\Compressed\AsyncRAT\घअधबयएअपभतलएयटऋषलबऑषफऔऔछऔ.exe         发现风险: Trojan.GenericKD.33543585 (B) [krnl.xmd]
C:\Users\CNSAc\Downloads\Compressed\AsyncRAT\英مe'zЮ文הת个בPנ么ר间文字ЬiלБЪБQDйLййLёХЬנйЮ间z食ХאניЖת.exe         发现风险: Gen:Variant.Razy.113806 (B) [krnl.xmd]
C:\Users\CNSAc\Downloads\Compressed\AsyncRAT\0000000.exe         发现风险: Gen:Suspicious.Cloud.4.km0@auDO2Nii (B) [krnl.xmd]
C:\Users\CNSAc\Downloads\Compressed\AsyncRAT\00000001.exe         发现风险: Gen:Suspicious.Cloud.4.pm0@aW4yrR (B) [krnl.xmd]
C:\Users\CNSAc\Downloads\Compressed\AsyncRAT\1.exe         发现风险: Gen:Suspicious.Cloud.4.om0@aGaL4de (B) [krnl.xmd]
C:\Users\CNSAc\Downloads\Compressed\AsyncRAT\00000002.exe         发现风险: Gen:Suspicious.Cloud.4.im0@aK1JrRb (B) [krnl.xmd]

扫描        22
发现        15

扫描结束:        2020/3/15 18:06:53
扫描时间:        0:01:12
15/22

病毒探索者
发表于 2020-3-15 18:20:27 | 显示全部楼层
病毒探索者 发表于 2020-3-15 18:08
Emsisoft Anti-Malware Home - 版本 2020.3
最后更新: 2020/3/15 17:45:39

对剩下样本双击,只杀了一个,剩下都missed

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
病毒探索者
发表于 2020-3-15 18:51:58 | 显示全部楼层
54ss 发表于 2020-3-15 17:20
BD扫描 14/20 相信双击能够全杀

圆了你的心愿,对BD没扫出的样本进行双击!
先说结果,目前来看只missed了gaytest.bat这个文件,其余的要么删除本体,即便没删除本体,也都拦截了所有威胁。
这里吐槽一下3.exe这个样本,从开测到结束,一直想从网上下载恶意的东西,BD网络威胁防护疯狂拦截,一直弹窗。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
54ss + 1 感谢解答: )

查看全部评分

knight0756
发表于 2020-3-15 21:55:17 | 显示全部楼层
Symantec剩下14个。
ELOHIM
发表于 2020-3-15 22:07:32 | 显示全部楼层
微软扫描以后:9 个文件,0 个文件夹。
anthonyqian
发表于 2020-3-15 22:12:59 | 显示全部楼层
卡巴清空了。。
www-tekeze
发表于 2020-3-15 22:38:45 | 显示全部楼层
4楼智量清空!火绒拉黑2X,额,比12楼少个HVM杀,又抽风了。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-30 19:33 , Processed in 0.092875 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表