查看: 1269|回复: 12
收起左侧

[病毒样本] #Vbs script virus# (2020-8-5)virus name:taskhost.vbs

[复制链接]
川建国代理人
发表于 2020-8-5 22:10:31 | 显示全部楼层 |阅读模式
https://app.any.run/tasks/c9b43ffd-19af-493e-a6bb-fddc3531b681/ 搬运
https://any.run/report/0fb0049ad82d81a8e6dde1b76258f776533a3d4b38cb905b063d4b433c1f6025/c9b43ffd-19af-493e-a6bb-fddc3531b681  文本资源规划
蓝奏云:https://www.lanzoux.com/io7Tkfbxaed
IOC:
  1. Main object- "taskhost.vbs"
  2.         sha256        0fb0049ad82d81a8e6dde1b76258f776533a3d4b38cb905b063d4b433c1f6025       
  3.         sha1        56d6e7dbe1ece21f442f0338a4676bb01ca5d599       
  4.         md5        084904f21717a5be0488a0eb844402b3       
  5. DNS requests
  6.         domain        dr7far.duckdns.org       
  7.         domain        dns.msftncsi.com       
  8. Connections
  9.         ip        179.233.81.56       
复制代码
TEXT  ERPORT:
  1. General Info
  2. File name
  3. taskhost.vbs
  4. Full analysis https://app.any.run/tasks/c9b43ffd-19af-493e-a6bb-fddc3531b681
  5. Verdict Malicious activity
  6. Analysis date 8/5/2020, 15:58:21
  7. OS: Windows 7 Professional Service Pack 1 (build: 7601, 32 bit)
  8. Indicators:  

  9. MIME: text/plain
  10. File info: ASCII text, with CRLF line terminators
  11. MD5
  12. 084904F21717A5BE0488A0EB844402B3
  13. SHA1
  14. 56D6E7DBE1ECE21F442F0338A4676BB01CA5D599
  15. SHA256
  16. 0FB0049AD82D81A8E6DDE1B76258F776533A3D4B38CB905B063D4B433C1F6025
  17. SSDEEP
  18. 192:MI64MHHSH8XDC/V8/R7UQ4TDGBGW+VJHRMUFOYGHN/QVRTAFVYHAWNZWUUXZ:MV4MHYHRLGBGW+VJXMUFOFXIASWU2
复制代码


henry217
发表于 2020-8-5 22:11:06 | 显示全部楼层
本帖最后由 henry217 于 2020-8-6 08:25 编辑

我来测试了,用火绒剑记录一些行为这混病毒静默运行,就占了0.1%的内存,把我注册表改的一塌糊涂
a233
发表于 2020-8-5 22:23:22 | 显示全部楼层
Avast
BV:Worm-BS [Trj]
16315
发表于 2020-8-5 22:46:51 | 显示全部楼层
试试

评分

参与人数 1经验 -2 收起 理由
记录微笑 -2 灌水

查看全部评分

狂欢...
发表于 2020-8-5 22:55:44 | 显示全部楼层
360

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Jerry.Lin
发表于 2020-8-6 05:34:29 | 显示全部楼层
火绒
Worm/VBS.Jenxcus.b
wwwmjrcom
发表于 2020-8-6 06:02:29 | 显示全部楼层
avast free kill
OVS
发表于 2020-8-6 08:01:42 | 显示全部楼层
卡巴  kill


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
henry217
发表于 2020-8-6 08:05:53 | 显示全部楼层

卡巴2021的上下文菜单开始弹窗扫描了,不太习惯
WAR314159
发表于 2020-8-6 09:02:37 | 显示全部楼层
ESET KILL
时间;扫描程序;对象类型;对象;检测;操作;用户;信息;哈希;此处首次所见
2020/8/6 9:02:07;文件系统实时防护;文件;C:\Users\ASUS\AppData\Local\Temp\BNZ.5f2b568a1e0954\taskhost.vbs;VBS/Agent.NJZ 蠕虫;通过删除清除;DESKTOP-MHBQUVD\ASUS;在应用程序新建的文件上发生事件: C:\Program Files\Bandizip\Bandizip.exe (103F35C2A271F39642571BC73D10C3EEB1D91B39).;56D6E7DBE1ECE21F442F0338A4676BB01CA5D599;2020/8/5 22:06:54
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 10:27 , Processed in 0.143564 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表