查看: 1500|回复: 11
收起左侧

[病毒样本] #ElectroRAT #Signed

[复制链接]
hsks
发表于 2021-4-4 19:01:18 | 显示全部楼层 |阅读模式
本帖最后由 hsks 于 2021-4-4 21:16 编辑

HASH:34de8177caa508681d06648ddecd62c2edc7206830e683d6f0cc1cc3d5e28603

https://www.vmray.com/analyses/34de8177caa5/report/overview.html

https://analyze.intezer.com/file ... 3d6f0cc1cc3d5e28603
Jirehlov1234
发表于 2021-4-4 20:15:30 | 显示全部楼层

评分

参与人数 1人气 +5 收起 理由
hsks + 5 赞一个!

查看全部评分

正在缓冲
头像被屏蔽
发表于 2021-4-4 20:18:06 | 显示全部楼层
本帖最后由 正在缓冲 于 2021-4-4 20:55 编辑

Thank you for the virus sample,but Avast and Microsoft Defender miss.
VirusTotal:https://www.virustotal.com/gui/f ... 3d5e28603/detection
微步:经微步云沙箱检测该文件为安全https://s.threatbook.cn/report/f ... p1_enx64_office2013
Jerry.Lin
发表于 2021-4-4 20:48:35 | 显示全部楼层
360

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Kinhold
发表于 2021-4-4 21:15:41 | 显示全部楼层
火绒    右键扫描    Kill

Nure Setup 0.2.1.exe >> $PLUGINSDIR\app-64.7z >> resources\extra\win32\nure-helper.exe,
病毒名:Trojan/Generic!A79A22D29282D337,
病毒ID:a79a22d29282d337,
处理结果:已处理,删除文件


hsks
 楼主| 发表于 2021-4-4 21:22:25 | 显示全部楼层
原来这病毒我之前发过它的一个组件
https://bbs.kafan.cn/thread-2206091-1-1.html
NT狼狼
发表于 2021-4-7 10:41:10 | 显示全部楼层
毒霸

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zwl2828
发表于 2021-4-7 20:03:28 | 显示全部楼层
WinGo/Spy.ElectroRAT.B trojan
zwl2828
发表于 2021-4-7 22:26:54 | 显示全部楼层
Hello,

VMRay 是购买了服务么?
hsks
 楼主| 发表于 2021-4-7 22:30:05 | 显示全部楼层
zwl2828 发表于 2021-4-7 22:26
Hello,

VMRay 是购买了服务么?

Intezer最近有申请免费送14天企业版的活动,你可以看一下
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-24 14:38 , Processed in 0.137281 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表