12
返回列表 发新帖
楼主: hsks
收起左侧

[病毒样本] From Abuse.ch 样本包 60X

[复制链接]
QVM360
发表于 2021-2-9 09:43:11 | 显示全部楼层
QVM360 发表于 2021-2-9 09:23
ESET剩余3x,待会虚拟机双击

19c052186f7393e8c8a62ba6477d7c3f0ebdb8f40e5693af2a14e1b403197718.vbs会下载http://194.31.53.249/aj32.php,但服务器挂了


82f9c3e59b3c35efe1b62d00a9631ac570c4c618bc215945cda7e66c76ec8ce9.dll
使用rundll32(DllRegisterServer)加载后无行为


de114b145e4c5cb3cc86b09a6bcd545c8c2ee45f46e34c0d99ccf9712eb10eb6.xlsx连宏都没有


hsks
 楼主| 发表于 2021-2-9 09:54:32 | 显示全部楼层
本帖最后由 hsks 于 2021-2-9 10:00 编辑
QVM360 发表于 2021-2-9 09:43
19c052186f7393e8c8a62ba6477d7c3f0ebdb8f40e5693af2a14e1b403197718.vbs会下载http://194.31.53.249/aj3 ...

https://bazaar.abuse.ch/sample/8 ... 45cda7e66c76ec8ce9/

dll给的标签是#Trickbot

但Anyrun报No threat detected

不清楚是不是恶意
sichuanwenxuan
发表于 2021-2-9 09:58:10 | 显示全部楼层
本帖最后由 sichuanwenxuan 于 2021-2-9 10:02 编辑

WD扫描杀了38个,剩余22个。

双击剩余的4个应用程序,全杀。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
ELOHIM + 1 感谢解答: )

查看全部评分

QVM360
发表于 2021-2-9 10:08:01 | 显示全部楼层
hsks 发表于 2021-2-9 09:54
https://bazaar.abuse.ch/sample/8 ... 45cda7e66c76ec8ce9/

dll给的标签是#Trickbot

Trickbot可能要重启后才有行为,或者是把你的ip记录下来了,没进行其他大动作
多巴胺
发表于 2021-2-9 10:22:25 | 显示全部楼层
本帖最后由 多巴胺 于 2021-2-9 10:27 编辑

毒霸 kill 46X 剩余16X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a233
发表于 2021-2-9 10:41:46 | 显示全部楼层
蜘蛛39X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sichuanwenxuan
发表于 2021-2-9 10:41:55 | 显示全部楼层
一小时后重新启动虚拟机测试WD。监控已经杀掉刚才双击的四个应用程序。剩余15个。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
meaqua
发表于 2021-2-9 10:47:40 | 显示全部楼层
天擎59
剩de11的那个
meaqua
发表于 2021-2-9 10:56:56 | 显示全部楼层
82f9c3e59b3c35efe1b62d00a9631ac570c4c618bc215945cda7e66c76ec8ce9这个样本我粗略的看了一眼
在主流程里有ollvm的混淆,具体流程还没分析完,但是确实是挺可疑的
tjr57
发表于 2021-2-9 11:33:47 | 显示全部楼层
ESET监控清除56个右键扫描清除1个,最后用智量补杀清除2个,共计59个,剩余1个:de114b145e4c5cb3cc86b09a6bcd545c8c2ee45f46e34c0d99ccf9712eb10eb6.xlsx    ,放入虚拟机中运行,结果没发现异常

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-4 19:16 , Processed in 0.098836 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表