查看: 1749|回复: 21
收起左侧

[可疑文件] 从网上下的文件,求分析

[复制链接]
多学习少说话
发表于 2020-6-16 14:37:09 | 显示全部楼层 |阅读模式
https://www.virustotal.com/gui/file/648c329ade4a5eae083958bcdf135526a749507c3683aa28aed85299c5bab595/detection
这是VT检测报告
想问问到底是不是病毒(只有卡巴给出了可阅读的病毒名称,是个BackDoor
此外腾讯哈勃表示此程序会创建服务:Wsqdsl xiqeawye, C:\Program Files\Microsoft Faaodh\Vqqedxt.exe
链接如下
https://c-t.work/s/ca6356c671974c


heavencc
发表于 2020-6-16 14:47:48 | 显示全部楼层
被SmartScreen拦截了,但智量没报,不知道是不是不检测*.com文件
rogersg
发表于 2020-6-16 15:01:53 | 显示全部楼层
本帖最后由 rogersg 于 2020-6-16 15:05 编辑

Kaspersky
  1. 16.06.2020 14.59.29        检测到的对象( AMSI 流 )        D:\Users\Admin\Downloads\油罐车爆炸前惊险一幕发生.com        应用程序: Cent Browser        AMSI 流: D:\Users\Admin\Downloads\油罐车爆炸前惊险一幕发生.com        时间: 2020/6/16 14:59        对象名称: VHO:Backdoor.Win32.Farfli.bsdf
复制代码


?!
发表于 2020-6-16 15:03:15 | 显示全部楼层
VT报的很多都有Farfli,这个是个很有名的后门病毒,你的文件估计是个变种。
老衲洗头用飘柔
发表于 2020-6-16 15:30:26 | 显示全部楼层
360

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
54ss
发表于 2020-6-16 15:34:09 | 显示全部楼层
tg群里经常能看到这种后门病毒 都是黑产
看名字就能认了热点事件.com
LSPD
发表于 2020-6-16 16:13:10 | 显示全部楼层
Norton
  1. 文件名: 油罐车爆炸前惊险一幕发生.com
  2. 威胁名称: Trojan.Gen.MBT完整路径: C:\Users\wbywb\Downloads\油罐车爆炸前惊险一幕发生.com

  3. ____________________________

  4. ____________________________


  5. 在电脑上
  6. 2020/6/16 ( 16:10:40 )

  7. 上次使用时间
  8. 2020/6/16 ( 16:12:40 )

  9. 启动项


  10. 已启动


  11. 威胁类型: 病毒。 将自身插入或附加到其他程序、文件或电脑区域以感染这些媒介的程序。

  12. ____________________________


  13. 油罐车爆炸前惊险一幕发生.com 威胁名称: Trojan.Gen.MBT
  14. 定位


  15. 极少用户信任的文件
  16. Norton 社区中有不到 5 名用户 使用了此文件。

  17. 极新的文件
  18. 该文件已在 不到 1 周 前发行。


  19. 此文件具有高风险。


  20. ____________________________


  21. https://static.cowtransfer.com/anonymous/ca6356c6-7197-4c7f-a8a7-bd51f544cfbc/%E6%B2%B9%E7%BD%90%E8%BD%A6%E7%88%86%E7%82%B8%E5%89%8D%E6%83%8A%E9%99%A9%E4%B8%80%E5%B9%95%E5%8F%91%E7%94%9F.com?onett=5d96a0011c5d7957914f18e5dea9f7da&attname=油罐车爆炸前惊险一幕发生.com
  22. 已下载文件 从 cowtransfer.com
  23. 来源: 外部介质

  24. 油罐车爆炸前惊险一幕发生.com

  25. ____________________________

  26. 文件操作

  27. 文件: C:\Users\wbywb\Downloads\ 油罐车爆炸前惊险一幕发生.com 已删除
  28. ____________________________


  29. 文件指纹 - SHA:
  30. 648c329ade4a5eae083958bcdf135526a749507c3683aa28aed85299c5bab595
  31. 文件指纹 - MD5:
  32. ddf943ec486c1ec41a0e35607d220936
复制代码


OVS
发表于 2020-6-16 16:13:54 | 显示全部楼层
不会分析  只能帮你扫一下  eset  miss
54ss
发表于 2020-6-16 16:15:35 | 显示全部楼层
OVS 发表于 2020-6-16 16:13
不会分析  只能帮你扫一下  eset  miss

eset居然过了扫描 十分关心双击能不能拦住
多学习少说话
 楼主| 发表于 2020-6-16 16:18:52 | 显示全部楼层
54ss 发表于 2020-6-16 15:34
tg群里经常能看到这种后门病毒 都是黑产
看名字就能认了热点事件.com

谢谢提醒
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 00:11 , Processed in 0.141922 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表