查看: 1043|回复: 8
收起左侧

[病毒样本] CoinMinerX6

[复制链接]
hsks
发表于 2020-12-13 08:42:15 | 显示全部楼层 |阅读模式
您有一份文件待查收!即刻点击链接获取文件:https://cowtransfer.com/s/4f364e42446a40 或进入 cowtransfer.com 获取,在首页输入取件码:485073(24小时内有效)
exe+elf
CoinMiner的标签是根据微步分析结果得出来的
qwerwer
头像被屏蔽
发表于 2020-12-13 08:56:06 | 显示全部楼层
火绒   杀  4

评分

参与人数 1人气 +3 收起 理由
dongwenqi + 3 版区有你更精彩: )

查看全部评分

秋日之殇
发表于 2020-12-13 08:56:57 | 显示全部楼层
卡巴斯基清空

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +3 收起 理由
dongwenqi + 3 版区有你更精彩: )

查看全部评分

静影沉璧
发表于 2020-12-13 08:57:36 | 显示全部楼层
ESET


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
swizzer
发表于 2020-12-13 09:04:10 | 显示全部楼层
本帖最后由 swizzer 于 2020-12-13 09:11 编辑

WiseVector

昨天22:37的病毒库

扫描5x,双击1x
  1. 2020-12-13 09:02:07|C:\Windows\Childsong.exe|WIBD:HEUR.Trojan.V
  2. 2020-12-13 09:02:11|D:\$aa\CoinMiner\7aae703aa13fd2e58320297386b4b4342ac5d945ac3a33a7a374d95c3bd249bd.exe|WIBD:HEUR.Trojan.V
复制代码
2020-12-13 09:01:54|D:\$aa\CoinMiner\14f77fb8a12fb5432ba212195783c2183f542dc11935a94bfb6337b7ce4aeb47|Heur.ML.PE.A
2020-12-13 09:01:55|D:\$aa\CoinMiner\1b5f2b90670146f79ec32ad10d8fff058a84a1f2e753004f0b9f2e691ec25cc7|Heur.ML.PE.C
2020-12-13 09:01:56|D:\$aa\CoinMiner\551de6e204479cc8772824a3485a30c860165bb4409174d784c2af32b07361e1|Heur.ML.PE.C
2020-12-13 09:01:57|D:\$aa\CoinMiner\6c667b95272c339cca70318b75b75d2ecad78b9bb0413520be68b1fd39c213fb|Heur.ML.PE.E
2020-12-13 09:01:57|D:\$aa\CoinMiner\cb130067a03bf471e319ff107d147aa2aa8b2a0c01e3d51ba227efb08c9bc902|Heur.ML.PE.A
纯双击5x(改名后运行)
  1. 2020-12-13 09:05:55|D:\$aa\CoinMiner\1.exe|WIBD:HEUR.Trojan.KD
  2. 2020-12-13 09:05:59|C:\Users\Administrator\AppData\Roaming\CpoDllost.exe|WIBD:HEUR.Trojan.KD
  3. 2020-12-13 09:06:08|D:\$aa\CoinMiner\3.exe|WIBD:HEUR.Trojan.FB
  4. 2020-12-13 09:06:11|C:\Windows\Childsong.exe|WIBD:HEUR.Trojan.FB
  5. 2020-12-13 09:06:15|D:\$aa\CoinMiner\2.exe|WIBD:HEUR.MalBehavior.A0
  6. 2020-12-13 09:06:18|D:\$aa\CoinMiner\2.exe|WIBD:HEUR.MalBehavior.B
  7. 2020-12-13 09:06:23|C:\Windows\System32\notepad.exe|MEMRAY:MalCode.A0
  8. 2020-12-13 09:07:47|D:\$aa\CoinMiner\4.exe|WIBD:HEUR.MalPowerShell.A0
  9. 2020-12-13 09:07:55|D:\$aa\CoinMiner\5.exe|WIBD:HEUR.MalBehavior.A0
  10. 2020-12-13 09:07:57|D:\$aa\CoinMiner\5.exe|WIBD:HEUR.MalBehavior.B
  11. 2020-12-13 09:08:10|C:\ProgramData\jnjYmQYUdm\r.vbs|WIBD:HEUR.MalPersistence.T1
复制代码

notepad惨遭利用···

Miner相关配置
  1. {
  2.         "algo": "cryptonight",
  3.         "autosave": false,
  4.         "background": false,
  5.         "colors": true,
  6.         "retries": 5,
  7.         "retry-pause": 5,
  8.         "syslog": false,
  9.         "print-time": 60,
  10.         "av": 0,
  11.         "safe": false,
  12.         "cpu-priority": null,
  13.         "cpu-affinity": null,
  14.         "donate-level": 0,
  15.         "threads": 4,
  16.         "pools": [
  17.                 {
  18.                         "url": "pool.supportxmr.com:5555",
  19.                         "user": "45vox8vwEbcLti34DikxKy1KzkShwQ5b8dWjLzPcQ56gGQy5e5H7VmUE5Eh7E8yfczG8igc9Y9DxFF5isU5CVwYD64U4Y8w",
  20.                         "pass": "x",
  21.                         "keepalive": false,
  22.                         "nicehash": false,
  23.                         "variant": "r",
  24.                         "tls": false,
  25.                         "tls-fingerprint": null
  26.                 }
  27.         ],
  28.         "api": {
  29.                 "port": 0,
  30.                 "access-token": null,
  31.                 "worker-id": null
  32.         }
  33. }
复制代码



jdsh
发表于 2020-12-13 09:20:10 | 显示全部楼层
Emsisoft Anti-Malware

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
k2132
发表于 2020-12-13 09:57:29 | 显示全部楼层
微点

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sichuanwenxuan
发表于 2020-12-13 10:37:45 | 显示全部楼层
AVAST免费版监控杀4,扫描杀剩下的两个。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 2020-12-13 12:05:20 | 显示全部楼层
毒霸1

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 22:27 , Processed in 0.135190 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表