楼主: Jirehlov1234
收起左侧

[病毒样本] #APT #Signed #Pakistan (2020-07)

[复制链接]
Miostartos
发表于 2020-7-6 15:38:23 | 显示全部楼层
本帖最后由 Miostartos 于 2020-7-6 15:42 编辑
2849 发表于 2020-7-6 15:34
这是红伞报的吧,反正vt 上红伞是报的这个。

那奇怪了,怎么别人红伞没报
vm001
发表于 2020-7-6 15:45:35 | 显示全部楼层
狂欢... 发表于 2020-7-6 14:58
C:\360极速浏览器下载\Covid19_Guidelines.doc        木马程序(Generic/Trojan.Dropper.be6)        已删除
c:\360极速 ...

运行一下看,360是一个都不会拦截的.
欧阳宣
头像被屏蔽
发表于 2020-7-6 15:52:16 | 显示全部楼层
Miostartos 发表于 2020-7-6 15:38
那奇怪了,怎么别人红伞没报

我猜是mac版本毒库有区分 猜的
Miostartos
发表于 2020-7-6 15:56:48 | 显示全部楼层
欧阳宣 发表于 2020-7-6 15:52
我猜是mac版本毒库有区分 猜的

不是不可能。
Nocria
发表于 2020-7-6 16:20:07 | 显示全部楼层
Miostartos 发表于 2020-7-6 15:38
那奇怪了,怎么别人红伞没报

不清楚毒库和win版的是否一致,但是感觉这个版本号应该是同步的。

LSPD
发表于 2020-7-6 16:21:54 | 显示全部楼层
Norton 1x
  1. 文件名: MicroScMgmt.exe
  2. 威胁名称: Trojan.Gen.2完整路径: C:\Users\msi\Desktop\新建文件夹 (2)\7.6\MicroScMgmt.exe

  3. ____________________________

  4. ____________________________


  5. 在电脑上 
  6. 2020/7/6 ( 16:15:00 )

  7. 上次使用时间 
  8. 2020/7/6 ( 16:17:01 )

  9. 启动项 


  10. 已启动 


  11. 威胁类型: 病毒。 将自身插入或附加到其他程序、文件或电脑区域以感染这些媒介的程序。

  12. ____________________________


  13. MicroScMgmt.exe 威胁名称: Trojan.Gen.2
  14. 定位


  15. 极少用户信任的文件
  16. Norton 社区中有不到 5 名用户 使用了此文件。

  17. 极新的文件
  18. 该文件已在 不到 1 周 前发行。


  19. 此文件具有高风险。


  20. ____________________________


  21. 来源: 外部介质

  22. 源文件:
  23. MicroScMgmt.exe

  24. ____________________________

  25. 文件操作

  26. 文件: C:\Users\msi\Desktop\新建文件夹 (2)\7.6\ MicroScMgmt.exe 已删除
  27. ____________________________


  28. 文件指纹 - SHA:
  29. dfe18346db405af2484064e80b5c0124bc80ca84d39b90e1aa5d5592c479a904
  30. 文件指纹 - MD5:
  31. 809ff867d2cfe803ef4ae4102283b45c
复制代码
救命稻草
发表于 2020-7-6 16:23:56 | 显示全部楼层
Nocria 发表于 2020-7-6 16:20
不清楚毒库和win版的是否一致,但是感觉这个版本号应该是同步的。

不应该啊,这个应该是本地杀的,VDF的版本也一样,是不是设置上的问题?
记录微笑
发表于 2020-7-6 16:31:05 | 显示全部楼层

这exe样本是不是没什么行为?anyrun和微步都没跑出来。
刚才实体机手残双击了
@Jirehlov1234
蓝熏公主
头像被屏蔽
发表于 2020-7-6 16:33:11 | 显示全部楼层
记录微笑 发表于 2020-7-6 16:31
这exe样本是不是没什么行为?anyrun和微步都没跑出来。
刚才实体机手残双击了
@Jirehlov1234

完蛋,你电脑中毒了,准备重装吧
54ss
发表于 2020-7-6 16:34:57 | 显示全部楼层
记录微笑 发表于 2020-7-6 16:31
这exe样本是不是没什么行为?anyrun和微步都没跑出来。
刚才实体机手残双击了
@Jirehlov1234

挂一个巴基斯坦的梯子试试?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-2 05:42 , Processed in 0.107797 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表