查看: 827|回复: 7
收起左侧

[病毒样本] 跟进博客更新,今天2更

[复制链接]
YorkWaugh
发表于 2020-3-17 21:37:01 | 显示全部楼层 |阅读模式
本帖最后由 YorkWaugh 于 2020-3-17 21:42 编辑

咳咳,又传了两个,还是那句话,可能发重,我没解包,只是搬运。

申明一下我处理意见立场:坚决认错,死不悔改

https://www.lanzous.com/b0159g2mb 密码你们懂


马甲账号
发表于 2020-3-17 21:44:02 | 显示全部楼层
本帖最后由 马甲账号 于 2020-3-17 21:49 编辑

占楼,刚想发ESET
2020-03-16-IcedID-DLL-retreived-by-Word-macro.dll - Win32/Kryptik.HBZS 特洛伊木马 的变种
火绒杀掉两个doc文件
PCAP文件不可能有毒,大家就不要下载了


a233
发表于 2020-3-17 21:45:23 | 显示全部楼层
Avast 3X
其中修复2X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
YorkWaugh
 楼主| 发表于 2020-3-17 21:48:01 | 显示全部楼层
马甲账号 发表于 2020-3-17 21:44
占楼,刚想发PCAP文件不可能有毒,大家就不要下载了

我已经声明过立场了反正我就是懒
马甲账号
发表于 2020-3-17 21:50:46 | 显示全部楼层
YorkWaugh 发表于 2020-3-17 21:48
我已经声明过立场了反正我就是懒

xml文件也是白的
YorkWaugh
 楼主| 发表于 2020-3-17 21:52:53 | 显示全部楼层

This malspam campaign is known for spreading Ursnif using English and other languages.  Here is a relatively recent example.
However, today instead of Ursnif (or Gozi/IFSB), it pushed IcedID malware.
Chain of events: malspam --> password-protected zip attachment --> extracted Word doc --> enable macros --> IcedID
KsuK
发表于 2020-3-19 00:39:23 | 显示全部楼层
坚决认错,死不悔改
精神值得学习
YorkWaugh
 楼主| 发表于 2020-3-19 06:57:04 | 显示全部楼层
KsuK 发表于 2020-3-19 00:39
坚决认错,死不悔改
精神值得学习

@LSPD 有人要向你学习
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-30 19:21 , Processed in 0.159211 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表