楼主: 光墓啊
收起左侧

[病毒样本] 原创病毒(bat有源码可以要)

[复制链接]
测试者
头像被屏蔽
发表于 2021-1-14 22:06:53 | 显示全部楼层
本帖最后由 测试者 于 2021-1-14 22:08 编辑

CRYPTBASE.dll
uxtheme.dll
user32.dll
Kernel32.dll
ntdll.dll
懂的都懂
不想说话了
来来回回就是调用这几个dll
然后删tmp文件在%temp%目录下生成f7d.bat和debd.bat
杀软病综合医院
发表于 2021-1-14 22:08:32 | 显示全部楼层
2021年1月14日22:07:32
解压智量预警
双击360杀毒删除
这两退了以后,双击,衍生一个文件,然后报错

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
heiyin
发表于 2021-1-14 22:16:14 | 显示全部楼层
有药吗?

评分

参与人数 1经验 -2 收起 理由
记录微笑 -2 无关回复

查看全部评分

K560987
发表于 2021-1-14 22:20:34 | 显示全部楼层
本帖最后由 K560987 于 2021-1-14 22:22 编辑

vt二扫29家报,一眼望去全是机学云杀报法更:部分入库杀
光墓啊
 楼主| 发表于 2021-1-14 22:35:13 | 显示全部楼层
测试者 发表于 2021-1-14 22:06
CRYPTBASE.dll
uxtheme.dll
user32.dll

你这生成的都不对
你怎么分析的??
Yuki丶
发表于 2021-1-14 22:58:02 | 显示全部楼层
Windows Defender Protect.exe is infected with DeepScan:Generic.Malware.SBAp.30DDB831
intherain
发表于 2021-1-14 23:19:41 | 显示全部楼层
  1. Emsisoft Anti-Malware - 版本 2021.1
  2. 最后更新: 2021/1/14 21:55:48

  3. 操作系统版本: Windows 10x64

  4. 扫描设置:

  5. 扫描方式: 自定义扫描
  6. 对象: C:\Users\Desktop\Windows Defender Protect.exe

  7. 检测非必要程序(PUPs): 开
  8. 扫描存档: 开
  9. 扫描邮件档案: 关
  10. ADS数据流扫描: 开
  11. 直接磁盘访问: 关

  12. 扫描开始:        2021/1/14 23:18:57
  13. C:\Users\Desktop\Windows Defender Protect.exe         发现风险: DeepScan:Generic.Malware.SBAp.30DDB831 (B) [krnl.xmd]

  14. 扫描        1
  15. 发现        1

  16. 扫描结束:        2021/1/14 23:19:01
  17. 扫描时间:        0:00:04
复制代码
光墓啊
 楼主| 发表于 2021-1-15 07:13:00 | 显示全部楼层
360入库了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sichuanwenxuan
发表于 2021-1-15 08:37:54 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lixihong10
发表于 2021-1-15 09:49:21 | 显示全部楼层



国内的杀毒软件应该都有针对 net 修改密码的保护吧,毕竟这种加Q交钱给密码的病毒出来这么多年了。

而且你这个样本应该有参考蔡徐坤那个样本吧。代码里面都用到了certutil -encode,不过你应该不是才蔡徐坤病毒的作者吧。
上次看蔡徐坤病毒的时候bat都有简单加密,你这个没有加密。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-4 11:48 , Processed in 0.097860 second(s), 21 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表