查看: 1674|回复: 11
收起左侧

[病毒样本] 后门盗号木马

[复制链接]
wwwab
发表于 2021-1-9 17:52:13 | 显示全部楼层 |阅读模式
本帖最后由 wwwab 于 2021-1-9 17:55 编辑

病毒C&C服务器为124.132.153.147

病毒样本为
1: http://124.132.153.147/smss.exe
2: http://124.132.153.147/svchost.exe
3: http://124.132.153.147/WB.exe
其中1与2相同,3使用易语言编写而成。

该病毒会盗取 steam 游戏的账号,若需要上报,建议说清楚。


分流:您有一份文件待查收!即刻点击链接获取文件:https://cowtransfer.com/s/73ca3b9c9f414f 或进入 cowtransfer.com 获取,在首页输入取件码:789570(24小时内有效)

微步云沙箱:
1与2: https://s.threatbook.cn/report/file/70bdecf71010c5daefda7581c8126f12340bdc82c1705711bc8fb3c33031d668/?env=win7_sp1_enx86_office2013
3: https://s.threatbook.cn/report/file/15de7f8defad6bace8c44bd3bd7725c10c0dc8336a58a7e8d92075a651fd61d0/?env=win7_sp1_enx86_office2013(释放了较多的高危dll)

另外,该病毒会进行僵尸网络攻击,端口为888:

从下载量和ssfn文件夹中存放的较多账号数据来看,这个病毒危害可不小啊,而且还已经害了不少人啊……

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +3 收起 理由
Jirehlov1234 + 3

查看全部评分

心醉咖啡
发表于 2021-1-9 17:56:19 | 显示全部楼层
毒霸

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
k2132
发表于 2021-1-9 17:56:24 | 显示全部楼层
本帖最后由 k2132 于 2021-1-9 18:13 编辑

智量    微点

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
k2132
发表于 2021-1-9 17:57:26 | 显示全部楼层
火绒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a233
发表于 2021-1-9 17:59:37 | 显示全部楼层
Avast
双击全灭

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +3 收起 理由
swizzer + 3 版区有你更精彩: )

查看全部评分

k2132
发表于 2021-1-9 18:00:05 | 显示全部楼层
360

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
温馨小屋
头像被屏蔽
发表于 2021-1-9 18:01:30 | 显示全部楼层
本帖最后由 温馨小屋 于 2021-1-9 18:10 编辑

卡巴扫描杀1个





svchost拦截可疑驱动加载



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
温馨小屋
头像被屏蔽
发表于 2021-1-9 18:05:20 | 显示全部楼层
本帖最后由 温馨小屋 于 2021-1-9 21:17 编辑

Norton 扫描杀1个


smss,被DP阻止释放文件



Svchost,被DP阻止释放驱动到系统目录,然后SONAR杀


诺顿的云太慢了,卡巴早就UDS拉黑了,诺顿这还毫无动作




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
秋日之殇
发表于 2021-1-9 18:10:46 | 显示全部楼层
卡巴斯基扫描killx1,剩余的双击杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
swizzer + 1

查看全部评分

henry217
发表于 2021-1-9 18:36:20 | 显示全部楼层
对象        威胁        操作        路径
smss.exe        DPD:BackDoor.Farfli.131        已隔离        C:\Users\Henry\Desktop\smss.exe
只下了一个,dr web双击杀 拦截点很靠后,大概运行了20多秒
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 16:12 , Processed in 0.127699 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表