查看: 1258|回复: 12
收起左侧

[病毒样本] 2020-04-08 - QAKBOT (QBOT) ZIP FILE INFO

[复制链接]
YorkWaugh
发表于 2020-4-10 15:50:12 | 显示全部楼层 |阅读模式

还有,之前有份忘了发了,有兴趣的可以玩玩:https://www.lanzous.com/ib5jbgh

NOTES:


IMAGES

Shown above:  Downloading one of these zip archives from links in the 2020-04-08 wave of Qakbot malspam.



评分

参与人数 1人气 +1 收起 理由
QVM360 + 1 版区有你更精彩: )

查看全部评分

CHURP
发表于 2020-4-10 15:55:36 | 显示全部楼层
本帖最后由 CHURP 于 2020-4-10 15:57 编辑

ESET
  1. 日志
  2. 正在扫描日志
  3. 检测引擎的版本: 21141 (20200409)
  4. 日期: 2020/4/10  时间: 15:57:05
  5. 已扫描的磁盘、文件夹和文件: D:\样本
  6. D:\样本\Operating Agreement_1.zip > ZIP > Operating Agreement_1.doc > ZIP > word/vbaProject.bin - VBA/TrojanDownloader.Agent.SFI 特洛伊木马 - 已删除
  7. D:\样本\Operating Agreement_10.zip > ZIP > Operating Agreement_10.doc > ZIP > word/vbaProject.bin - VBA/TrojanDownloader.Agent.SFI 特洛伊木马 - 已删除
  8. D:\样本\Operating Agreement_11.zip > ZIP > Operating Agreement_11.doc > ZIP > word/vbaProject.bin - VBA/TrojanDownloader.Agent.SFI 特洛伊木马 - 已删除
  9. D:\样本\Operating Agreement_12.zip > ZIP > Operating Agreement_12.doc > ZIP > word/vbaProject.bin - VBA/TrojanDownloader.Agent.SFI 特洛伊木马 - 已删除
  10. D:\样本\Operating Agreement_15.zip > ZIP > Operating Agreement_15.doc > ZIP > word/vbaProject.bin - VBA/TrojanDownloader.Agent.SFI 特洛伊木马 - 已删除
  11. D:\样本\Operating Agreement_17.zip > ZIP > Operating Agreement_17.doc > ZIP > word/vbaProject.bin - VBA/TrojanDownloader.Agent.SFI 特洛伊木马 - 已删除
  12. D:\样本\Operating Agreement_19.zip > ZIP > Operating Agreement_19.doc > ZIP > word/vbaProject.bin - VBA/TrojanDownloader.Agent.SFI 特洛伊木马 - 已删除
  13. D:\样本\Operating Agreement_21.zip > ZIP > Operating Agreement_21.doc > ZIP > word/vbaProject.bin - VBA/TrojanDownloader.Agent.SFI 特洛伊木马 - 已删除
  14. D:\样本\Operating Agreement_29.zip > ZIP > Operating Agreement_29.doc > ZIP > word/vbaProject.bin - VBA/TrojanDownloader.Agent.SFI 特洛伊木马 - 已删除
  15. D:\样本\Operating Agreement_3.zip > ZIP > Operating Agreement_3.doc > ZIP > word/vbaProject.bin - VBA/TrojanDownloader.Agent.SFI 特洛伊木马 - 已删除
  16. D:\样本\Operating Agreement_30.zip > ZIP > Operating Agreement_30.doc > ZIP > word/vbaProject.bin - VBA/TrojanDownloader.Agent.SFI 特洛伊木马 - 已删除
  17. D:\样本\Operating Agreement_35.zip > ZIP > Operating Agreement_35.doc > ZIP > word/vbaProject.bin - VBA/TrojanDownloader.Agent.SFI 特洛伊木马 - 已删除
  18. D:\样本\Operating Agreement_6.zip > ZIP > Operating Agreement_6.doc > ZIP > word/vbaProject.bin - VBA/TrojanDownloader.Agent.SFI 特洛伊木马 - 已删除
  19. D:\样本\Operating Agreement_7.zip > ZIP > Operating Agreement_7.doc > ZIP > word/vbaProject.bin - VBA/TrojanDownloader.Agent.SFI 特洛伊木马 - 已删除
  20. D:\样本\Operating Agreement_8.zip > ZIP > Operating Agreement_8.doc > ZIP > word/vbaProject.bin - VBA/TrojanDownloader.Agent.SFI 特洛伊木马 - 已删除
  21. 已扫描的对象数: 255
  22. 检测数: 15
  23. 已清除对象数: 15
  24. 完成时间: 15:57:16  总扫描时间: 11 秒 (00:00:11)
复制代码

swizzer
发表于 2020-4-10 16:09:09 | 显示全部楼层
本帖最后由 swizzer 于 2020-4-10 16:10 编辑

智量

清空,不是报Heur.Office.ML.A就是Trojan.Generic

InnoriaAlter
头像被屏蔽
发表于 2020-4-10 16:14:23 | 显示全部楼层
本帖最后由 InnoriaAlter 于 2020-4-10 16:26 编辑


司机:
看了一下是有30个检测对象已清空
  1. 10.04.2020 16.17.35        可选择扫描        任务启动        存档: C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_1.zip        时间: 今天,2020/4/10 16:17
  2. 10.04.2020 16.19.33        可选择扫描        任务完成        存档: C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_1.zip        完成时间: 今天,2020/4/10 16:19
  3. 10.04.2020 16.19.33        检测到的对象 ( 文件 ) 已删除        C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_35.zip//Operating Agreement_35.doc        文件: C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_35.zip//Operating Agreement_35.doc        对象名称: UDS:DangerousObject.Multi.Generic
  4. 10.04.2020 16.19.33        检测到的对象 ( 文件 ) 已删除        C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_35.zip//Operating Agreement_35.doc//word/vbaProject.bin        文件: C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_35.zip//Operating Agreement_35.doc//word/vbaProject.bin        对象名称: HEUR:Trojan-Downloader.MSOffice.SLoad.gen
  5. 10.04.2020 16.19.32        检测到的对象 ( 文件 ) 已移动至隔离        C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_35.zip//Operating Agreement_35.doc//word/vbaProject.bin//JIM        文件: C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_35.zip//Operating Agreement_35.doc//word/vbaProject.bin//JIM        对象名称: HEUR:Trojan-Downloader.MSOffice.SLoad.gen
  6. 10.04.2020 16.19.30        检测到的对象 ( 文件 ) 已删除        C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_30.zip//Operating Agreement_30.doc        文件: C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_30.zip//Operating Agreement_30.doc        对象名称: UDS:DangerousObject.Multi.Generic
  7. 10.04.2020 16.19.30        检测到的对象 ( 文件 ) 已删除        C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_30.zip//Operating Agreement_30.doc//word/vbaProject.bin        文件: C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_30.zip//Operating Agreement_30.doc//word/vbaProject.bin        对象名称: HEUR:Trojan-Downloader.MSOffice.SLoad.gen
  8. 10.04.2020 16.19.29        检测到的对象 ( 文件 ) 已移动至隔离        C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_30.zip//Operating Agreement_30.doc//word/vbaProject.bin//JIM        文件: C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_30.zip//Operating Agreement_30.doc//word/vbaProject.bin//JIM        对象名称: HEUR:Trojan-Downloader.MSOffice.SLoad.gen
  9. 10.04.2020 16.19.27        检测到的对象 ( 文件 ) 已删除        C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_29.zip//Operating Agreement_29.doc        文件: C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_29.zip//Operating Agreement_29.doc        对象名称: UDS:DangerousObject.Multi.Generic
  10. 10.04.2020 16.19.27        检测到的对象 ( 文件 ) 已删除        C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_29.zip//Operating Agreement_29.doc//word/vbaProject.bin        文件: C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_29.zip//Operating Agreement_29.doc//word/vbaProject.bin        对象名称: HEUR:Trojan-Downloader.MSOffice.SLoad.gen
  11. 10.04.2020 16.19.26        检测到的对象 ( 文件 ) 已移动至隔离        C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_29.zip//Operating Agreement_29.doc//word/vbaProject.bin//JIM        文件: C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_29.zip//Operating Agreement_29.doc//word/vbaProject.bin//JIM        对象名称: HEUR:Trojan-Downloader.MSOffice.SLoad.gen
  12. 10.04.2020 16.19.24        检测到的对象 ( 文件 ) 已删除        C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_21.zip//Operating Agreement_21.doc        文件: C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_21.zip//Operating Agreement_21.doc        对象名称: UDS:DangerousObject.Multi.Generic
  13. 10.04.2020 16.19.24        检测到的对象 ( 文件 ) 已删除        C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_21.zip//Operating Agreement_21.doc//word/vbaProject.bin        文件: C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_21.zip//Operating Agreement_21.doc//word/vbaProject.bin        对象名称: HEUR:Trojan-Downloader.MSOffice.SLoad.gen
  14. 10.04.2020 16.19.23        检测到的对象 ( 文件 ) 已移动至隔离        C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_21.zip//Operating Agreement_21.doc//word/vbaProject.bin//JIM        文件: C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_21.zip//Operating Agreement_21.doc//word/vbaProject.bin//JIM        对象名称: HEUR:Trojan-Downloader.MSOffice.SLoad.gen
  15. 10.04.2020 16.19.20        检测到的对象 ( 文件 ) 已删除        C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_19.zip//Operating Agreement_19.doc        文件: C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_19.zip//Operating Agreement_19.doc        对象名称: UDS:DangerousObject.Multi.Generic
  16. 10.04.2020 16.19.20        检测到的对象 ( 文件 ) 已删除        C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_19.zip//Operating Agreement_19.doc//word/vbaProject.bin        文件: C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_19.zip//Operating Agreement_19.doc//word/vbaProject.bin        对象名称: HEUR:Trojan-Downloader.MSOffice.SLoad.gen
  17. 10.04.2020 16.19.19        检测到的对象 ( 文件 ) 已移动至隔离        C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_19.zip//Operating Agreement_19.doc//word/vbaProject.bin//JIM        文件: C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_19.zip//Operating Agreement_19.doc//word/vbaProject.bin//JIM        对象名称: HEUR:Trojan-Downloader.MSOffice.SLoad.gen
  18. 10.04.2020 16.19.17        检测到的对象 ( 文件 ) 已删除        C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_17.zip//Operating Agreement_17.doc        文件: C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_17.zip//Operating Agreement_17.doc        对象名称: UDS:DangerousObject.Multi.Generic
  19. 10.04.2020 16.19.17        检测到的对象 ( 文件 ) 已删除        C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_17.zip//Operating Agreement_17.doc//word/vbaProject.bin        文件: C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_17.zip//Operating Agreement_17.doc//word/vbaProject.bin        对象名称: HEUR:Trojan-Downloader.MSOffice.SLoad.gen
  20. 10.04.2020 16.19.16        检测到的对象 ( 文件 ) 已移动至隔离        C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_17.zip//Operating Agreement_17.doc//word/vbaProject.bin//JIM        文件: C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_17.zip//Operating Agreement_17.doc//word/vbaProject.bin//JIM        对象名称: HEUR:Trojan-Downloader.MSOffice.SLoad.gen
  21. 10.04.2020 16.19.15        检测到的对象 ( 文件 ) 已删除        C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_15.zip//Operating Agreement_15.doc        文件: C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_15.zip//Operating Agreement_15.doc        对象名称: UDS:DangerousObject.Multi.Generic
  22. 10.04.2020 16.19.14        检测到的对象 ( 文件 ) 已删除        C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_15.zip//Operating Agreement_15.doc//word/vbaProject.bin        文件: C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_15.zip//Operating Agreement_15.doc//word/vbaProject.bin        对象名称: HEUR:Trojan-Downloader.MSOffice.SLoad.gen
  23. 10.04.2020 16.19.14        检测到的对象 ( 文件 ) 已移动至隔离        C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_15.zip//Operating Agreement_15.doc//word/vbaProject.bin//JIM        文件: C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_15.zip//Operating Agreement_15.doc//word/vbaProject.bin//JIM        对象名称: HEUR:Trojan-Downloader.MSOffice.SLoad.gen
  24. 10.04.2020 16.19.11        检测到的对象 ( 文件 ) 已删除        C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_12.zip//Operating Agreement_12.doc        文件: C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_12.zip//Operating Agreement_12.doc        对象名称: UDS:DangerousObject.Multi.Generic
  25. 10.04.2020 16.19.11        检测到的对象 ( 文件 ) 已删除        C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_12.zip//Operating Agreement_12.doc//word/vbaProject.bin        文件: C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_12.zip//Operating Agreement_12.doc//word/vbaProject.bin        对象名称: HEUR:Trojan-Downloader.MSOffice.SLoad.gen
  26. 10.04.2020 16.19.10        检测到的对象 ( 文件 ) 已移动至隔离        C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_12.zip//Operating Agreement_12.doc//word/vbaProject.bin//JIM        文件: C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_12.zip//Operating Agreement_12.doc//word/vbaProject.bin//JIM        对象名称: HEUR:Trojan-Downloader.MSOffice.SLoad.gen
  27. 10.04.2020 16.19.09        检测到的对象 ( 文件 ) 已删除        C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_11.zip//Operating Agreement_11.doc        文件: C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_11.zip//Operating Agreement_11.doc        对象名称: UDS:DangerousObject.Multi.Generic
  28. 10.04.2020 16.19.09        检测到的对象 ( 文件 ) 已删除        C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_11.zip//Operating Agreement_11.doc//word/vbaProject.bin        文件: C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_11.zip//Operating Agreement_11.doc//word/vbaProject.bin        对象名称: HEUR:Trojan-Downloader.MSOffice.SLoad.gen
  29. 10.04.2020 16.19.08        检测到的对象 ( 文件 ) 已移动至隔离        C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_11.zip//Operating Agreement_11.doc//word/vbaProject.bin//JIM        文件: C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_11.zip//Operating Agreement_11.doc//word/vbaProject.bin//JIM        对象名称: HEUR:Trojan-Downloader.MSOffice.SLoad.gen
  30. 10.04.2020 16.19.06        检测到的对象 ( 文件 ) 已删除        C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_10.zip//Operating Agreement_10.doc        文件: C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_10.zip//Operating Agreement_10.doc        对象名称: UDS:DangerousObject.Multi.Generic
  31. 10.04.2020 16.19.06        检测到的对象 ( 文件 ) 已删除        C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_10.zip//Operating Agreement_10.doc//word/vbaProject.bin        文件: C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_10.zip//Operating Agreement_10.doc//word/vbaProject.bin        对象名称: HEUR:Trojan-Downloader.MSOffice.SLoad.gen
  32. 10.04.2020 16.19.05        检测到的对象 ( 文件 ) 已移动至隔离        C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_10.zip//Operating Agreement_10.doc//word/vbaProject.bin//JIM        文件: C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_10.zip//Operating Agreement_10.doc//word/vbaProject.bin//JIM        对象名称: HEUR:Trojan-Downloader.MSOffice.SLoad.gen
  33. 10.04.2020 16.19.03        检测到的对象 ( 文件 ) 已删除        C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_8.zip//Operating Agreement_8.doc        文件: C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_8.zip//Operating Agreement_8.doc        对象名称: UDS:DangerousObject.Multi.Generic
  34. 10.04.2020 16.19.03        检测到的对象 ( 文件 ) 已删除        C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_8.zip//Operating Agreement_8.doc//word/vbaProject.bin        文件: C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_8.zip//Operating Agreement_8.doc//word/vbaProject.bin        对象名称: HEUR:Trojan-Downloader.MSOffice.SLoad.gen
  35. 10.04.2020 16.19.02        检测到的对象 ( 文件 ) 已移动至隔离        C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_8.zip//Operating Agreement_8.doc//word/vbaProject.bin//JIM        文件: C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_8.zip//Operating Agreement_8.doc//word/vbaProject.bin//JIM        对象名称: HEUR:Trojan-Downloader.MSOffice.SLoad.gen
  36. 10.04.2020 16.19.00        检测到的对象 ( 文件 ) 已删除        C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_7.zip//Operating Agreement_7.doc        文件: C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_7.zip//Operating Agreement_7.doc        对象名称: UDS:DangerousObject.Multi.Generic
  37. 10.04.2020 16.19.00        检测到的对象 ( 文件 ) 已删除        C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_7.zip//Operating Agreement_7.doc//word/vbaProject.bin        文件: C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_7.zip//Operating Agreement_7.doc//word/vbaProject.bin        对象名称: HEUR:Trojan-Downloader.MSOffice.SLoad.gen
  38. 10.04.2020 16.18.59        检测到的对象 ( 文件 ) 已移动至隔离        C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_7.zip//Operating Agreement_7.doc//word/vbaProject.bin//JIM        文件: C:\Users\mac\Downloads\2020-04-08-Qakbot-info.txt\Operating Agreement_7.zip//Operating Agreement_7.doc//word/vbaProject.bin//JIM        对象名称: HEUR:Trojan-Downloader.MSOffice.SLoad.gen
复制代码




CHURP
发表于 2020-4-10 16:16:15 | 显示全部楼层
InnoriaAlter 发表于 2020-4-10 16:14
话说chrome是不是拉黑蓝奏了?
我这里下载不了

这几天谷歌根本不让下载蓝奏的文件
YorkWaugh
 楼主| 发表于 2020-4-10 16:16:24 | 显示全部楼层
InnoriaAlter 发表于 2020-4-10 16:14
话说chrome是不是拉黑蓝奏了?
我这里下载不了

是的,火狐、edge似乎也拉黑了
CHURP
发表于 2020-4-10 16:16:56 | 显示全部楼层
YorkWaugh 发表于 2020-4-10 16:16
是的,火狐、edge似乎也拉黑了

EDGE没有其他就不知道了
巍巍
发表于 2020-4-10 16:18:49 | 显示全部楼层
本帖最后由 巍巍 于 2020-4-10 16:23 编辑

卡巴清空(还给我留了一堆空压缩文件)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
InnoriaAlter
头像被屏蔽
发表于 2020-4-10 16:20:02 | 显示全部楼层
YorkWaugh 发表于 2020-4-10 16:16
是的,火狐、edge似乎也拉黑了

edge没有~~还好

结果在原帖增加
mzltest
发表于 2020-4-10 16:24:15 | 显示全部楼层
YorkWaugh 发表于 2020-4-10 16:16
是的,火狐、edge似乎也拉黑了

你看看这个是不是跟你一样的joesandbox上找的https://www.joesandbox.com/analysis/340183
infected

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-1 05:04 , Processed in 0.140537 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表