12
返回列表 发新帖
楼主: Jirehlov1234
收起左侧

[病毒样本] #NOBELIUM 基于电子邮件的新型攻击 相关样本 (2021-05-25)

[复制链接]
沧桑浪子
发表于 2021-5-28 17:34:00 | 显示全部楼层
本帖最后由 沧桑浪子 于 2021-5-28 17:37 编辑

360杀毒扫描日志

病毒库版本:2021-05-28 15:52
扫描时间:2021-05-28 17:37:21
扫描用时:00:00:28
扫描类型:右键扫描
扫描文件总数:17
项目总数:5
清除项目数:0

扫描选项
----------------------
扫描所有文件:是
扫描压缩包:是
发现病毒处理方式:由用户选择处理
扫描磁盘引导区:是
扫描 Rootkit:是
使用云查杀引擎:是
使用QVM人工智能引擎:是
扫描建议修复项:是
常规引擎设置:

扫描内容
----------------------
D:\360SANDBOX\shadow\360安全浏览器下载\njjjj.zip


白名单设置
----------------------


扫描结果
======================
高危风险项
----------------------
D:\360SANDBOX\shadow\360安全浏览器下载\njjjj.zip=>njjjj/ee42ddacbd202008bcc1312e548e1d9ac670dd3d86c999606a3a01d464a2a330        感染型病毒(Win32/TrojanSpy.Khalesi.HggASVUA)        未处理
D:\360SANDBOX\shadow\360安全浏览器下载\njjjj.zip=>njjjj/ee44c0692fd2ab2f01d17ca4b58ca6c7f79388cbc681f885bb17ec946514088c        感染型病毒(Win32/HackTool.CobaltStrike.HggASVUA)        未处理
D:\360SANDBOX\shadow\360安全浏览器下载\njjjj.zip=>njjjj/2523f94bd4fba4af76f4411fe61084a7e7d80dec163c9ccba9226c80b8b31252=>Documents.dll        感染型病毒(Win32/HackTool.CobaltStrike.HggASVUA)        未处理
D:\360SANDBOX\shadow\360安全浏览器下载\njjjj.zip=>njjjj/94786066a64c0eb260a28a2959fcd31d63d175ade8b05ae682d3f6f9b2a5a916=>Documents.dll        感染型病毒(Win32/TrojanSpy.Khalesi.HggASVUA)        未处理
D:\360SANDBOX\shadow\360安全浏览器下载\njjjj.zip=>njjjj/d035d394a82ae1e44b25e273f99eae8e2369da828d6b6fdb95076fd3eb5de142=>Documents.dll        感染型病毒(Win32/HackTool.CobaltStrike.HggASVUA)        未处理

846472713
发表于 2021-5-28 17:53:35 | 显示全部楼层

这软件在哪里下载?
846472713
发表于 2021-5-28 17:56:37 | 显示全部楼层
SEP 2个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
救命稻草
发表于 2021-5-28 18:09:17 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wwwbzhan
发表于 2021-5-28 19:29:11 | 显示全部楼层
846472713 发表于 2021-5-28 17:53
这软件在哪里下载?

官网有免费试用
k2132
发表于 2021-5-28 19:41:05 | 显示全部楼层
本帖最后由 k2132 于 2021-5-28 19:43 编辑

智量 3个  火绒 miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Nocria
发表于 2021-5-28 22:39:33 | 显示全部楼层
IKARUS - 6/7

  1. [28.05.2021 22:39:20] On-demand scan started: "user_defined"
  2. [28.05.2021 22:39:20] Found, 0.156s, SigName: "Trojan.Win64.Rozena", SigId: 323801360, Type: "VIRUS", File: "C:\Users\promi\Desktop\njjjj\2523f94bd4fba4af76f4411fe61084a7e7d80dec163c9ccba9226c80b8b31252"
  3. [28.05.2021 22:39:20] Found, 0.171s, SigName: "Trojan.LNK.Agent", SigId: 323838573, Type: "VIRUS", File: "C:\Users\promi\Desktop\njjjj\48b5fb3fa3ea67c2bc0086c41ec755c39d748a7100d71b81f618e82bf1c479f0"
  4. [28.05.2021 22:39:20] Found, 0.172s, SigName: "Trojan.Win64.Rozena", SigId: 323796613, Type: "VIRUS", File: "C:\Users\promi\Desktop\njjjj\94786066a64c0eb260a28a2959fcd31d63d175ade8b05ae682d3f6f9b2a5a916"
  5. [28.05.2021 22:39:20] Found, 0.203s, SigName: "Trojan.Win64.Rozena", SigId: 323810885, Type: "VIRUS", File: "C:\Users\promi\Desktop\njjjj\d035d394a82ae1e44b25e273f99eae8e2369da828d6b6fdb95076fd3eb5de142"
  6. [28.05.2021 22:39:20] Found, 0.141s, SigName: "Trojan.Win64.Rozena", SigId: 323796613, Type: "VIRUS", File: "C:\Users\promi\Desktop\njjjj\ee42ddacbd202008bcc1312e548e1d9ac670dd3d86c999606a3a01d464a2a330"
  7. [28.05.2021 22:39:20] Found, 0.16s, SigName: "Trojan.Win64.Rozena", SigId: 323801360, Type: "VIRUS", File: "C:\Users\promi\Desktop\njjjj\ee44c0692fd2ab2f01d17ca4b58ca6c7f79388cbc681f885bb17ec946514088c"
  8. [28.05.2021 22:39:21] On-demand scan FINISHED: "user_defined"
  9. [28.05.2021 22:39:21] ----------------------------------------------------
  10. [28.05.2021 22:39:21] Directories scanned: 1
  11. [28.05.2021 22:39:21] Files scanned: 7
  12. [28.05.2021 22:39:21] Virus found: 6
  13. [28.05.2021 22:39:21] ----------------------------------------------------
复制代码
小Q机器人
发表于 2021-5-29 20:28:11 | 显示全部楼层
奇安信  3杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 11:15 , Processed in 0.094371 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表