本帖最后由 马甲账号 于 2020-3-15 20:35 编辑
将样本转交给暗_黑前
ESET
Original(50/50),MD5(50/50),MD5+UPX(26/27)
Original
1.exe - MSIL/Kryptik.HXZ 特洛伊木马 的变种 10.exe > AUTOIT > script.bin -Win32/Injector.Autoit.FDN 特洛伊木马 的变种 11.exe - MSIL/Kryptik.UZM 特洛伊木马 的变种 12.com - MSIL/TrojanDropper.Agent.EOZ 特洛伊木马的变种 13.scr - MSIL/TrojanDropper.Agent.EOZ 特洛伊木马的变种 14.exe - MSIL/Kryptik.UZM 特洛伊木马 的变种 15.exe - Win32/Injector.ELAF 特洛伊木马 的变种 16.exe - Win32/TrojanDownloader.Agent.EGF 特洛伊木马 17.exe - MSIL/Kryptik.UNO 特洛伊木马 的变种 18.exe - MSIL/Spy.Agent.AES 特洛伊木马 的变种 19.exe > NSIS > trids.exe -Win32/Packed.Themida.HIO 特洛伊木马 的变种 19.exe > NSIS > kek.exe -Win32/Packed.Themida.GZV 特洛伊木马 的变种 2.exe - Win32/Kryptik.HBYA 特洛伊木马 的变种 20.exe - Win32/Emotet.CD 特洛伊木马 21.exe - Win32/Injector.EKZN 特洛伊木马 的变种 22.exe - Win32/Injector.ELAP 特洛伊木马 的变种 23.exe - Win32/Injector.ELAF 特洛伊木马 的变种 24.exe - Win32/Filecoder.Rapid.E 特洛伊木马的变种 25.scr - MSIL/TrojanDropper.Agent.EOZ 特洛伊木马的变种 26.exe - Win32/TrojanDownloader.Agent.FAK 特洛伊木马 27.exe > INNO > {app}\jdnew.exe -Win32/PSW.Agent.OGR 特洛伊木马 27.exe > INNO > {app}\ska.exe -Generik.EJNEFCI 特洛伊木马 的变种 28.exe - Win32/Filecoder.MedusaLocker.D 特洛伊木马的变种 29.exe - Win32/Kryptik.HBWM 特洛伊木马 的变种 3.exe - Win32/Fynloski.AM 特洛伊木马 30.exe > AUTOIT > script.bin -Win32/Injector.Autoit.FDR 特洛伊木马 的变种 31.exe - Win32/Injector.CJVZ 特洛伊木马 的变种 32.exe - Win32/Injector.ELAO 特洛伊木马 的变种 33.exe > AUTOIT > script.bin -Win32/Injector.Autoit.FDR 特洛伊木马 的变种 34.exe - Win32/Injector.ELAX 特洛伊木马 的变种 35.exe - Win32/Injector.ELAZ 特洛伊木马 的变种 36.exe - Win32/Injector.ELAO 特洛伊木马 的变种 37.exe > AUTOIT > script.au3 -Win32/TrojanDownloader.Autoit.OWM 特洛伊木马 37.exe > AUTOIT >_deobfusc_script.au3 - 不支持的选项 38.exe - MSIL/Kryptik.SXL 特洛伊木马 的变种 39.exe > NSIS > trans.exe -Win32/Packed.Themida.HIX 特洛伊木马 的变种 39.exe > NSIS > vans.exe -Win32/Packed.Themida.BDI 特洛伊木马 的变种 4.exe - MSIL/GenKryptik.EDUR 特洛伊木马 的变种 40.exe - MSIL/NanoCore.E 特洛伊木马 41.exe - MSIL/Kryptik.SXL 特洛伊木马 的变种 42.exe - Win32/Packed.EnigmaProtector.M 可疑应用程序的变种 43.exe > WINRARSFX > reviewcommon.exe- MSIL/Spy.Agent.CEM 特洛伊木马 的变种 44.exe - Win32/Spy.Agent.PWS 特洛伊木马 的变种 45.exe - MSIL/Spy.Agent.AES 特洛伊木马 的变种 46.exe - MSIL/Spy.Agent.AES 特洛伊木马 47.exe - MSIL/Injector.CLC 特洛伊木马 的变种 48.exe - Win32/Kryptik.HBXJ 特洛伊木马 的变种 49.exe - Win32/Injector.ELAX 特洛伊木马 的变种 5.exe - MSIL/Kryptik.KQV 特洛伊木马 的变种 50.exe - Win32/Spy.Agent.PNO 特洛伊木马 的变种 6.exe - Win32/Filecoder.Ouroboros.D 特洛伊木马的变种 7.exe - MSIL/Kryptik.UYM 特洛伊木马 的变种 8.exe - Win32/PSW.Fareit.L 特洛伊木马 9.exe > AUTOIT > script.bin -Win32/Injector.Autoit.FDN 特洛伊木马 的变种 MD5 1.exe - MSIL/Kryptik.HXZ 特洛伊木马 的变种 10.exe > AUTOIT > script.bin -Win32/Injector.Autoit.FDN 特洛伊木马 的变种 11.exe - MSIL/Kryptik.UZM 特洛伊木马 的变种 12.com - MSIL/TrojanDropper.Agent.EOZ 特洛伊木马的变种 13.scr - MSIL/TrojanDropper.Agent.EOZ 特洛伊木马的变种 14.exe - MSIL/Kryptik.UZM 特洛伊木马 的变种 15.exe - Win32/Injector.ELAF 特洛伊木马 的变种 16.exe - Win32/TrojanDownloader.Agent.EGF 特洛伊木马 17.exe - MSIL/Kryptik.UNO 特洛伊木马 的变种 18.exe - MSIL/Spy.Agent.AES 特洛伊木马 的变种 19.exe > NSIS > trids.exe -Win32/Packed.Themida.HIO 特洛伊木马 的变种 19.exe > NSIS > kek.exe -Win32/Packed.Themida.GZV 特洛伊木马 的变种 2.exe - Win32/Kryptik.HBYA 特洛伊木马 的变种 20.exe - Win32/Emotet.CD 特洛伊木马 21.exe - Win32/Injector.EKZN 特洛伊木马 的变种 22.exe - Win32/Injector.ELAP 特洛伊木马 的变种 23.exe - Win32/Injector.ELAF 特洛伊木马 的变种 24.exe - Win32/Filecoder.Rapid.E 特洛伊木马的变种 25.scr - MSIL/TrojanDropper.Agent.EOZ 特洛伊木马的变种 26.exe - Win32/TrojanDownloader.Agent.FAK 特洛伊木马 27.exe > INNO > {app}\jdnew.exe -Win32/PSW.Agent.OGR 特洛伊木马 27.exe > INNO > {app}\ska.exe -Generik.EJNEFCI 特洛伊木马 的变种 28.exe - Win32/Filecoder.MedusaLocker.D 特洛伊木马的变种 29.exe - Win32/Kryptik.HBWM 特洛伊木马 的变种 3.exe - Win32/Fynloski.AM 特洛伊木马 30.exe > AUTOIT > script.bin -Win32/Injector.Autoit.FDR 特洛伊木马 的变种 31.exe - Win32/Injector.CJVZ 特洛伊木马 的变种 32.exe - Win32/Injector.ELAO 特洛伊木马 的变种 33.exe > AUTOIT > script.bin -Win32/Injector.Autoit.FDR 特洛伊木马 的变种 34.exe - Win32/Injector.ELAX 特洛伊木马 的变种 35.exe - Win32/Injector.ELAZ 特洛伊木马 的变种 36.exe - Win32/Injector.ELAO 特洛伊木马 的变种 37.exe > AUTOIT > script.au3 -Win32/TrojanDownloader.Autoit.OWM 特洛伊木马 37.exe > AUTOIT >_deobfusc_script.au3 - 不支持的选项 38.exe - MSIL/Kryptik.SXL 特洛伊木马 的变种 39.exe > NSIS > trans.exe -Win32/Packed.Themida.HIX 特洛伊木马 的变种 39.exe > NSIS > vans.exe -Win32/Packed.Themida.BDI 特洛伊木马 的变种 4.exe - MSIL/GenKryptik.EDUR 特洛伊木马 的变种 40.exe - MSIL/NanoCore.E 特洛伊木马 41.exe - MSIL/Kryptik.SXL 特洛伊木马 的变种 42.exe - Win32/Packed.EnigmaProtector.M 可疑应用程序的变种 43.exe > WINRARSFX > reviewcommon.exe- MSIL/Spy.Agent.CEM 特洛伊木马 的变种 44.exe - Win32/Spy.Agent.PWS 特洛伊木马 的变种 45.exe - MSIL/Spy.Agent.AES 特洛伊木马 的变种 46.exe - MSIL/Spy.Agent.AES 特洛伊木马 47.exe - MSIL/Injector.CLC 特洛伊木马 的变种 48.exe - Win32/Kryptik.HBXJ 特洛伊木马 的变种 49.exe - Win32/Injector.ELAX 特洛伊木马 的变种 5.exe - MSIL/Kryptik.KQV 特洛伊木马 的变种 50.exe - Win32/Spy.Agent.PNO 特洛伊木马 的变种 6.exe - Win32/Filecoder.Ouroboros.D 特洛伊木马的变种 7.exe - MSIL/Kryptik.UYM 特洛伊木马 的变种 8.exe - Win32/PSW.Fareit.L 特洛伊木马 9.exe > AUTOIT > script.bin -Win32/Injector.Autoit.FDN 特洛伊木马 的变种 MD5+UPX 10.exe > UPX v13_m8 > AUTOIT >script.bin - Win32/Injector.Autoit.FDN 特洛伊木马 的变种 15.exe - Win32/Injector.ELAF 特洛伊木马 的变种 16.exe - Win32/TrojanDownloader.Agent.EGF 特洛伊木马 2.exe - Win32/Kryptik.HBYA 特洛伊木马 的变种 20.exe - Win32/Emotet.CD 特洛伊木马 21.exe - Win32/Injector.EKZN 特洛伊木马 的变种 22.exe - Win32/Injector.ELAP 特洛伊木马 的变种 23.exe - Win32/Injector.ELAF 特洛伊木马 的变种 24.exe - Win32/Filecoder.Rapid.E 特洛伊木马的变种 26.exe - Win32/TrojanDownloader.Agent.FAK 特洛伊木马 27.exe > INNO > - 压缩文件已损坏 28.exe - Win32/Filecoder.MedusaLocker.D 特洛伊木马的变种 29.exe > UPX v13_m8 -Win32/GenKryptik.EGEE 特洛伊木马 的变种 3.exe - Win32/Fynloski.AN 特洛伊木马 的变种 30.exe > UPX v13_m8 > AUTOIT >script.bin - Win32/Injector.Autoit.FDR 特洛伊木马 的变种 31.exe - Win32/Injector.CJVZ 特洛伊木马 的变种 32.exe - Win32/Injector.ELAO 特洛伊木马 的变种 33.exe > UPX v13_m8 > AUTOIT >script.bin - Win32/Injector.Autoit.FDR 特洛伊木马 的变种 34.exe > UPX v12_m2 -Win32/Injector.ELAX 特洛伊木马 的变种 35.exe > UPX v12_m2 -Win32/Injector.ELAZ 特洛伊木马 的变种 36.exe - Win32/Injector.ELAO 特洛伊木马 的变种 43.exe > UPX v13_m8 -Win32/TrojanDropper.Agent.SER 特洛伊木马 的变种 43.exe > WINRARSFX > reviewcommon.exe- MSIL/Spy.Agent.CEM 特洛伊木马 的变种 48.exe - Win32/Kryptik.HBXJ 特洛伊木马 的变种 49.exe - Suspicious Object 50.exe - Win32/Spy.Agent.PNO 特洛伊木马 的变种 6.exe - Win32/Filecoder.Ouroboros.D 特洛伊木马的变种 8.exe > UPX v13_m8 > AUTOIT >script.bin - Win32/Injector.Autoit.FDP 特洛伊木马 的变种 9.exe > UPX v13_m8 > AUTOIT >script.bin - Win32/Injector.Autoit.FDN 特洛伊木马 的变种
|