查看: 1390|回复: 12
收起左侧

[病毒样本] #SideWinder #APT (2020-08)

[复制链接]
Jirehlov1234
发表于 2020-8-25 07:33:31 | 显示全部楼层 |阅读模式
https://twitter.com/ShadowChasing1/status/1297902086747598852

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
FD丶纸鸢
发表于 2020-8-25 07:36:14 | 显示全部楼层
本帖最后由 FD丶纸鸢 于 2020-8-25 07:39 编辑

ESM kill all

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
henry217
发表于 2020-8-25 08:04:54 | 显示全部楼层
本帖最后由 henry217 于 2020-8-25 08:06 编辑

AVAST杀dll,其余miss

.hta双击kill



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
川建国代理人
发表于 2020-8-25 08:31:48 | 显示全部楼层
智量V2.66高启发桌面监控Kill dll

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wangyuhe
发表于 2020-8-25 08:41:48 | 显示全部楼层
卡巴

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
浪里个浪9527
头像被屏蔽
发表于 2020-8-25 08:43:56 | 显示全部楼层
360TS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
OVS
发表于 2020-8-25 08:58:18 | 显示全部楼层
kis  mr2  2X

  1. C:\Users\123\Desktop\8.24\file.hta;检测到;检测到恶意对象;HEUR:Trojan.Win32.Generic;专家分析;文件;C:\Users\123\Desktop\8.24;file.hta;检测到;木马程序;高;不确切;DESKTOP-2051LJ2\123;活动用户;;;智能查杀;;;;D4691F096683BD2E9C2C290A821D0CD;今天,2020/8/25 8:57;事件 :        检测到恶意对象
  2. 用户 :        DESKTOP-2051LJ2\123
  3. 用户类型 :        活动用户
  4. 组件 :        智能查杀
  5. 结果 :        检测到
  6. 结果说明 :        检测到
  7. 类型 :        木马程序
  8. 名称 :        HEUR:Trojan.Win32.Generic
  9. 精确度 :        不确切
  10. 威胁级别 :        高
  11. 对象类型 :        文件
  12. 对象名称 :        file.hta
  13. 对象路径 :        C:\Users\123\Desktop\8.24
  14. MD5 :        D4691F096683BD2E9C2C290A821D0CD
  15. 原因 :        专家分析
复制代码
  1. C:\Users\123\Desktop\8.24\Duser.dll;检测到;检测到恶意对象;HEUR:Trojan.Win32.Generic;专家分析;文件;C:\Users\123\Desktop\8.24;Duser.dll;检测到;木马程序;高;不确切;DESKTOP-2051LJ2\123;活动用户;;;智能查杀;;;;99F4C5B91D5B33DDB1FD8866B1A5F93E;今天,2020/8/25 8:57;事件 :        检测到恶意对象
  2. 用户 :        DESKTOP-2051LJ2\123
  3. 用户类型 :        活动用户
  4. 组件 :        智能查杀
  5. 结果 :        检测到
  6. 结果说明 :        检测到
  7. 类型 :        木马程序
  8. 名称 :        HEUR:Trojan.Win32.Generic
  9. 精确度 :        不确切
  10. 威胁级别 :        高
  11. 对象类型 :        文件
  12. 对象名称 :        Duser.dll
  13. 对象路径 :        C:\Users\123\Desktop\8.24
  14. MD5 :        99F4C5B91D5B33DDB1FD8866B1A5F93E
  15. 原因 :        专家分析
复制代码
DPT1
发表于 2020-8-25 09:01:38 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
猥琐大叔
发表于 2020-8-25 09:29:39 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
WAR314159
发表于 2020-8-25 09:45:01 | 显示全部楼层
ESET KILL ?
  1. 时间;扫描程序;对象类型;对象;检测;操作;用户;信息;哈希;此处首次所见
  2. 2020/8/25 9:44:04;文件系统实时防护;文件;C:\Users\周华鑫\AppData\Local\Temp\BNZ.5f446ce1326a20\Duser.dll;MSIL/Starter.EI 特洛伊木马 的变种;通过删除清除;DESKTOP-PTTR5MT\周华鑫;在应用程序新建的文件上发生事件: C:\Program Files\Bandizip\Bandizip.exe (A9BD518A10AF92E3BB185B82C24118DA30BCCB01).;DA1EDA43A8066F0CEDD7C3779A8921495D04A2B1;2020/8/25 7:30:56
  3. 2020/8/25 9:44:05;文件系统实时防护;文件;C:\Users\周华鑫\AppData\Local\Temp\BNZ.5f446ce1326a20\file.hta;JS/Kryptik.BQD 特洛伊木马;通过删除清除;DESKTOP-PTTR5MT\周华鑫;在应用程序新建的文件上发生事件: C:\Program Files\Bandizip\Bandizip.exe (A9BD518A10AF92E3BB185B82C24118DA30BCCB01).;B465E0E94A15F76EAC92546E84ACB6F3B10111E5;2020/8/25 7:30:40
  4. 2020/8/25 9:44:13;文件系统实时防护;文件;C:\Users\周华鑫\AppData\Local\Temp\BNZ.5f446cec329372\IT Services Request Form.doc.lnk;LNK/TrojanDownloader.Agent.ABF 特洛伊木马;通过删除清除;DESKTOP-PTTR5MT\周华鑫;在应用程序新建的文件上发生事件: C:\Program Files\Bandizip\Bandizip.exe (A9BD518A10AF92E3BB185B82C24118DA30BCCB01).;152501982937EF71FFFDE6705EC043F3B682F8BB;2020/8/25 9:44:12
  5. 2020/8/25 9:44:24;文件系统实时防护;文件;C:\Users\周华鑫\AppData\Local\Temp\BNZ.5f446cf732c09d\IT Services Request Form.doc.lnk;LNK/TrojanDownloader.Agent.ABF 特洛伊木马;通过删除清除;DESKTOP-PTTR5MT\周华鑫;在应用程序新建的文件上发生事件: C:\Program Files\Bandizip\Bandizip.exe (A9BD518A10AF92E3BB185B82C24118DA30BCCB01).;152501982937EF71FFFDE6705EC043F3B682F8BB;2020/8/25 9:44:23
复制代码
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-2 17:45 , Processed in 0.136264 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表