查看: 2270|回复: 16
收起左侧

[病毒样本] 流氓软件推广程序

[复制链接]
落华无痕
发表于 2020-8-23 13:10:04 | 显示全部楼层 |阅读模式
样本(infected):https://www.lanzoux.com/is7eZfyjkbe
猥琐大叔
发表于 2020-8-23 13:19:02 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a233
发表于 2020-8-23 13:20:46 | 显示全部楼层
Avast

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
OVS
发表于 2020-8-23 13:29:34 | 显示全部楼层
kis  mr2   1X

  1. C:\Users\123\Desktop\流氓程序\MasterSetx.exe;检测到;检测到恶意对象;UDS:DangerousObject.Multi.Generic;云保护;文件;C:\Users\123\Desktop\流氓程序;MasterSetx.exe;检测到;;高;确切;DESKTOP-2051LJ2\123;活动用户;;;智能查杀;;;;94D543BE9590A37B89A7715914FBD7A3;今天,2020/8/23 13:28;事件 :        检测到恶意对象
  2. 用户 :        DESKTOP-2051LJ2\123
  3. 用户类型 :        活动用户
  4. 组件 :        智能查杀
  5. 结果 :        检测到
  6. 结果说明 :        检测到
  7. 名称 :        UDS:DangerousObject.Multi.Generic
  8. 精确度 :        确切
  9. 威胁级别 :        高
  10. 对象类型 :        文件
  11. 对象名称 :        MasterSetx.exe
  12. 对象路径 :        C:\Users\123\Desktop\流氓程序
  13. MD5 :        94D543BE9590A37B89A7715914FBD7A3
  14. 原因 :        云保护
复制代码
anthonyqian
发表于 2020-8-23 13:55:46 | 显示全部楼层
双击 EBassIG.exe 卡巴不报 没有明显恶意行为
落华无痕
 楼主| 发表于 2020-8-23 14:04:42 | 显示全部楼层
anthonyqian 发表于 2020-8-23 13:55
双击 EBassIG.exe 卡巴不报 没有明显恶意行为

这个是服务程序,可能要以服务形式启动才有行为。恶意行为就是下载样本里另一个exe达到推广流氓软件的目的。
Microsoftheihei
发表于 2020-8-23 14:06:35 | 显示全部楼层
本帖最后由 Microsoftheihei 于 2020-8-23 14:10 编辑

md kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
WAR314159
发表于 2020-8-23 14:17:31 | 显示全部楼层
本帖最后由 WAR314159 于 2020-8-23 14:19 编辑

双击之后被ESET拦截
捆绑被IObit Uninstaller发现。。。。被安装捆绑软件,正在清理·
  1. 时间;扫描程序;对象类型;对象;检测;操作;用户;信息;哈希;此处首次所见
  2. 2020/8/23 14:15:09;文件系统实时防护;文件;C:\Program Files (x86)\2345Soft\2345Explorer\Protect\Helper_2345Explorer.exe;Win32/RiskWare.2345.I 应用程序 的变种;通过删除清除;DESKTOP-PTTR5MT\周华鑫;在应用程序新建的文件上发生事件: C:\Users\周华鑫\AppData\Local\Temp\2345Explorer_392501.exe (B4E3F2AAB760DF381D849B2BF92673795D53CFDA).;8F5C73ECAA2C33A6F128528E50F36E66E7BF9C71;2020/4/14 9:19:34
  3. 2020/8/23 14:15:09;HTTP 过滤器;文件;http://down.kuwo.cn/mbox/kuwo_jm412.exe;Win32/Kuwo.G 潜在的不受欢迎应用程序;连接中断;DESKTOP-PTTR5MT\周华鑫;尝试通过应用程序访问 Web 时发生事件: C:\Users\周华鑫\Desktop\MasterSetx.exe (C399523B72982640EDAAE0B164D91149F4EC2930).;F91D0599614D2A1732D97065F7F58D9A6EA63541;
  4. 2020/8/23 14:15:25;HTTP 过滤器;文件;http://www.weebei.com/app/TYAudioConverter_106601.exe;Win32/MoFinder.A 潜在的不受欢迎应用程序 的变种;连接中断;DESKTOP-PTTR5MT\周华鑫;尝试通过应用程序访问 Web 时发生事件: C:\Users\周华鑫\Desktop\MasterSetx.exe (C399523B72982640EDAAE0B164D91149F4EC2930).;26D5AE795266A4815EAF9C56146DE535B4088010;2020/8/23 14:15:20
复制代码


intherain
发表于 2020-8-23 15:25:18 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
819340
发表于 2020-8-23 16:17:54 | 显示全部楼层
毒霸miss
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 22:31 , Processed in 0.128064 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表