查看: 1219|回复: 13
收起左侧

[病毒样本] #Suspicious exe program# (2020-8-20)

[复制链接]
川建国代理人
发表于 2020-8-20 13:07:14 | 显示全部楼层 |阅读模式
https://app.any.run/tasks/67685e0f-4c41-47f7-ae28-9effbb6e4288/ 搬运
https://any.run/report/26626cdbcc94c7e1c1aa6dd91624c9f0648af20d03c9cd358d6ea1734ceffbbb/67685e0f-4c41-47f7-ae28-9effbb6e4288 文本资源策划
蓝奏云:https://www.lanzoux.com/iHwvjfuj08h
IOC:
  1. Main object- "AutoBuilderV3.9.exe"
  2.         sha256        26626cdbcc94c7e1c1aa6dd91624c9f0648af20d03c9cd358d6ea1734ceffbbb       
  3.         sha1        2f3f040f5af84a302821a470861139fe98715b60       
  4.         md5        a96a1aa1342c6923486a79a08a794796       
  5. DNS requests
  6.         domain        icanhazip.com       
  7.         domain        nusumu.wtf       
  8. Connections
  9.         ip        116.202.55.106       
  10.         ip        116.202.244.153       
  11.         ip        172.67.214.70       
  12. HTTP/HTTPS requests
  13.         url        http://icanhazip.com/       
复制代码
TEXT  ERPORT:
  1. General Info
  2. File name
  3. AutoBuilderV3.9.exe
  4. Full analysis https://app.any.run/tasks/67685e0f-4c41-47f7-ae28-9effbb6e4288
  5. Verdict Malicious activity
  6. Analysis date 8/20/2020, 06:56:14
  7. OS: Windows 7 Professional Service Pack 1 (build: 7601, 32 bit)
  8. Tags: evasion
  9. Indicators:

  10. MIME: application/x-dosexec
  11. File info: PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
  12. MD5
  13. A96A1AA1342C6923486A79A08A794796
  14. SHA1
  15. 2F3F040F5AF84A302821A470861139FE98715B60
  16. SHA256
  17. 26626CDBCC94C7E1C1AA6DD91624C9F0648AF20D03C9CD358D6EA1734CEFFBBB
  18. SSDEEP
  19. 6144:XLKXQQTDJXPBMDVXEHNBMCDSGKTFSPO+NZHUVFIQBIFW4F4CNVFO5/KPNLBCBQMA:XZUMZEHN4TAUPIVF+UNLPCFFTIQYSK
复制代码


a233
发表于 2020-8-20 13:11:14 | 显示全部楼层
AhnLab

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
黑暗在翻腾
头像被屏蔽
发表于 2020-8-20 13:12:00 | 显示全部楼层
卡巴斯基断网双击PDM杀
anthonyqian
发表于 2020-8-20 13:24:13 | 显示全部楼层
本帖最后由 anthonyqian 于 2020-8-20 14:23 编辑

诺顿 B杀
卡巴 HEUR:Trojan.MSIL.Agent.gen
lenovo2019用户
发表于 2020-8-20 14:00:50 | 显示全部楼层
大蜘蛛对象: AutoBuilderV3.9.bin 威胁: Trojan.PWS.Siggen2.51763
henry217
发表于 2020-8-20 14:22:53 | 显示全部楼层
本帖最后由 henry217 于 2020-8-20 14:24 编辑

mcafee占位

McAfee Internet Security kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lajizandian
发表于 2020-8-20 15:01:28 | 显示全部楼层
AVG 解压杀
浪里个浪9527
头像被屏蔽
发表于 2020-8-20 15:14:05 | 显示全部楼层
小红伞

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
WAR314159
发表于 2020-8-20 18:54:10 | 显示全部楼层
ESET KILL
  1. 时间;扫描程序;对象类型;对象;检测;操作;用户;信息;哈希;此处首次所见
  2. 2020/8/20 18:53:52;文件系统实时防护;文件;C:\Users\周华鑫\AppData\Local\Temp\BNZ.5f3e563a4c4185c\AutoBuilderV3.9.bin;MSIL/Spy.Agent.CTU 特洛伊木马 的变种;通过删除清除;DESKTOP-PTTR5MT\周华鑫;在应用程序新建的文件上发生事件: C:\Program Files\Bandizip\Bandizip.exe (103F35C2A271F39642571BC73D10C3EEB1D91B39).;2F3F040F5AF84A302821A470861139FE98715B60;2020/8/20 13:02:42
复制代码
浪里个浪9527
头像被屏蔽
发表于 2020-8-20 19:02:06 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-2 20:36 , Processed in 0.134557 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表