查看: 2177|回复: 20
收起左侧

[病毒样本] 勒索 4.14

[复制链接]
anthonyqian
发表于 2021-4-15 11:26:10 | 显示全部楼层 |阅读模式
来自anyrun,昨天的样本,第一次上传VT 22 / 68。

可以算启发能力小测试了,启发做得好的一般都可以杀。

https://wwe.lanzous.com/iMwdbo2ergd
a233
发表于 2021-4-15 11:34:53 | 显示全部楼层
Avast DeepScreen拦截

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
00006666
发表于 2021-4-15 11:36:07 | 显示全部楼层
本帖最后由 00006666 于 2021-4-15 12:25 编辑

360


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
秋日之殇
发表于 2021-4-15 11:46:27 | 显示全部楼层
卡巴

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
第二个号
发表于 2021-4-15 12:25:08 | 显示全部楼层
文件名: build_v2 (2).bin
威胁名称: Heur.AdvML.B完整路径: C:\Sandbox\\DefaultBox\user\current\Desktop\build_v2 (2).bin\build_v2 (2).bin

____________________________

____________________________


在电脑上 
2021/4/15 ( 12:22:12 )

上次使用时间 
2021/4/15 ( 12:24:12 )

启动项 


已启动 


威胁类型: 启发式病毒。 根据恶意软件启发式技术检测威胁。

____________________________


build_v2 (2).bin 威胁名称: Heur.AdvML.B
定位


极少用户信任的文件
Norton 社区中有不到 5 名用户 使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。


此文件具有高风险。


____________________________


来源: 外部介质

源文件:
build_v2 (2).bin

____________________________

文件操作

文件: C:\Sandbox\\DefaultBox\user\current\Desktop\build_v2 (2).bin\ build_v2 (2).bin 已删除
____________________________


文件指纹 - SHA:
338c43850b513f6c4bfda76790ae4cf21ee42bd254bbac18dffcb50cec4acc31
文件指纹 - MD5:
be0154b3df434968c695a57bf0a2ce27
ParanoiaSeal
发表于 2021-4-15 13:12:23 | 显示全部楼层
火绒 miss
病毒库时间:2021-04-14 17:31
开始时间:2021-04-15 13:11
总计用时:00:00:01
扫描对象:1
扫描文件:1
发现风险:0
已处理风险:0
vt 28/70
54ss
发表于 2021-4-15 13:39:39 | 显示全部楼层
BD
Threat (detected as: Gen:Suspicious.Cloud.1.Wu0@aO3aMKf)
温馨小屋
头像被屏蔽
发表于 2021-4-15 13:50:47 | 显示全部楼层
FSP扫描miss,双击miss,无加密行为。

红伞的启发。。。
温馨小屋
头像被屏蔽
发表于 2021-4-15 13:56:26 | 显示全部楼层
MES云杀


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
00006666
发表于 2021-4-15 13:57:05 | 显示全部楼层
本帖最后由 00006666 于 2021-4-15 13:58 编辑
温馨小屋 发表于 2021-4-15 13:50
FSP扫描miss,双击miss,无加密行为。

红伞的启发。。。

这个样本鲲鹏引擎特征码成功识别

G_Trojan.Generic.00522637

https://ata.360.cn/report/10656104644608/analyse


您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-24 04:52 , Processed in 0.117372 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表