楼主: BE_HC
收起左侧

[可疑文件] 疑似QQ盗号

[复制链接]
浮生如梦
发表于 2021-4-30 16:51:14 | 显示全部楼层
半夕蝶梦a 发表于 2021-4-30 16:15
而且删除病毒的时候也很慢

前两天图新鲜,买的季卡用完换回小A,哈哈还是小A用的顺手啊
半夕蝶梦a
头像被屏蔽
发表于 2021-4-30 17:23:38 | 显示全部楼层
浮生如梦 发表于 2021-4-30 16:51
前两天图新鲜,买的季卡用完换回小A,哈哈还是小A用的顺手啊

小A主防没卡巴全面
00006666
发表于 2021-4-30 17:25:00 | 显示全部楼层
本帖最后由 00006666 于 2021-4-30 17:52 编辑

山石云影分析显示会检测沙箱

山石云影检出:TROJAN.GENERIC.HS



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
亲近自然
发表于 2021-4-30 19:07:27 | 显示全部楼层
火绒kill
wwwab
发表于 2021-5-1 12:12:04 | 显示全部楼层
这个病毒微步有个情报里面,有三个版本的变种,报毒率都很低,而且疑似是与内网ip地址通信的?……
ruineng
头像被屏蔽
发表于 2021-5-1 12:42:52 | 显示全部楼层
@火绒工程师 分析完后入个库吧
zwl2828
发表于 2021-5-1 13:38:29 | 显示全部楼层
wwwab 发表于 2021-5-1 12:12
这个病毒微步有个情报里面,有三个版本的变种,报毒率都很低,而且疑似是与内网ip地址通信的?……

二进制/内存中发现 IP 地址:
"127.0.0.1"
"255.255.255.255"

运行进程中安插 hooks/patches,对应 ATT&CK ID T1179

别的也没发现什么动作。
wwwab
发表于 2021-5-1 13:39:48 | 显示全部楼层
zwl2828 发表于 2021-5-1 13:38
二进制/内存中发现 IP 地址:
"127.0.0.1"
"255.255.255.255"

这两个ip不是很正常嘛
00006666
发表于 2021-5-1 13:42:10 | 显示全部楼层
wwwab 发表于 2021-5-1 13:39
这两个ip不是很正常嘛

山石云影分析显示该样本会连接一个内网IP
wwwab
发表于 2021-5-1 13:43:11 | 显示全部楼层
00006666 发表于 2021-5-1 13:42
山石云影分析显示该样本会连接一个内网IP

我25楼,说过了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 17:56 , Processed in 0.104352 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表