查看: 1421|回复: 17
收起左侧

[病毒样本] From MB 新鲜的4.6

[复制链接]
hsks
发表于 2021-4-6 22:58:16 | 显示全部楼层 |阅读模式
本帖最后由 hsks 于 2021-4-6 23:00 编辑

简单的看一下~
首先,这些文件来自Access Documents.html这个Html文件,打开后会下载“文档”,估计是从恶意邮箱里的吧

下载好后,我们肯定会打开文档,发现文档有密码

然后在文件夹一看,有个DocuSign_Password.xml_;的文件(lnk文件,标准结局)

于是受害者想都不想就点了lnk文件,于是乎:C:\Windows\System32\wscript.exe //B publiclicense.vbs
VBS文件这个操作,WTF!!!!!

这里能力有限,求分析PS:



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Virus4
发表于 2021-4-6 23:02:20 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a233
发表于 2021-4-6 23:02:41 | 显示全部楼层
Avast
双击lnk,vbs被IDP干了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hsks
 楼主| 发表于 2021-4-6 23:04:14 | 显示全部楼层

Stop,分析一下VBS
我看不懂
正在缓冲
头像被屏蔽
发表于 2021-4-6 23:06:46 | 显示全部楼层
Microsoft Defender
publiclicense.vbs(Trojan:Script/Wacatac.B!ml)
其余miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a233
发表于 2021-4-6 23:08:04 | 显示全部楼层
正在缓冲 发表于 2021-4-6 23:06
Microsoft Defender
publiclicense.vbs(Trojan:Script/Wacatac.B!ml)
其余miss

你的Avast One Free装好了没有
是不是很慢晚上在线安装慢正常
心心相印
发表于 2021-4-6 23:09:05 | 显示全部楼层
eis智量扫描miss
BE_HC
发表于 2021-4-6 23:11:29 | 显示全部楼层
卡巴
  1. 事件: 检测到恶意对象
  2. 组件: 网页反病毒
  3. 结果说明: 检测到
  4. 类型: 木马
  5. 名称: HEUR:Trojan-Downloader.Script.Generic
  6. 精确度: 启发式分析
  7. 威胁级别: 高
  8. 对象类型: 文件
  9. 对象名称: publiclicense.vbs
  10. MD5: FAB9A4A3515AE8EF05B9E1D2ADEC8C7C
  11. 原因: 专家分析
  12. 数据库发布日期: 今天,2021/4/6 17:06:00
复制代码
正在缓冲
头像被屏蔽
发表于 2021-4-6 23:13:07 | 显示全部楼层
本帖最后由 正在缓冲 于 2021-4-7 21:58 编辑
a233 发表于 2021-4-6 23:08
你的Avast One Free装好了没有
是不是很慢晚上在线安装慢正常

装好了,安装时不动虚拟机安装就挺快,虚拟机有点卡,半天才打开主界面……这界面还行,多了清理垃圾和防火墙,V{过}{滤}P{过}{滤}N都免费用了……
和小红伞一样,清理垃圾只清一半另一半要money,估计V P N都是这样

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Virus4
发表于 2021-4-6 23:14:25 | 显示全部楼层
hsks 发表于 2021-4-6 11:04
Stop,分析一下VBS
我看不懂

不要让咸鱼做这么难的事情呀

评分

参与人数 1人气 +1 收起 理由
hsks + 1 淡定

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 17:58 , Processed in 0.146740 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表