查看: 1741|回复: 11
收起左侧

[病毒样本] 一个未上传VT的样本

[复制链接]
PanzerVIIIMaus
发表于 2021-9-7 00:07:34 | 显示全部楼层 |阅读模式
本帖最后由 PanzerVIIIMaus 于 2021-9-7 00:12 编辑

虽然是野生的,存在并传播一段时日了
未上传VT
但应该是个很显而易见的样本




名称: setup_x86_x64_install.exe
大小: 3334605 字节 (3256 KiB)
CRC32: 30AA4DDA
CRC64: AA35E931DBF74B4B
SHA256: 594E470BDF6F0BBD38C10434D6E0B349EB7C0B67CF0A4E354FAD2BC02F5BD167
SHA1: D7318FD4E9A1EA11DCD43C8091873A75C9F6A5F4

使用分卷压缩:










本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
琳辰
发表于 2021-9-7 00:11:55 | 显示全部楼层
本帖最后由 琳辰 于 2021-9-7 01:01 编辑

ESET detected.

setup_x86_x64_install.exe - multiple detections

Sun1322152f041094d5.exe - multiple detections
Sun13292599f5cc86cd.exe - a variant of Win32/Kryptik.HMIQ trojan
Sun134da1f3b34.exe - a variant of Win32/Kryptik.HMIP trojan
Sun136cf5ccc2bc84.exe - a variant of MSIL/TrojanDownloader.Tiny.BAM trojan
Sun136fb3cb229c3e6.exe - a variant of Win32/PSW.Agent.OLG trojan
Sun138f9570d53d21329.exe - a variant of Win32/Kryptik.HMIQ trojan
Sun13916dc45e9.exe - a variant of Win32/TrojanDownloader.Agent.FVV trojan
Sun13e6aff822f604c1.exe - a variant of MSIL/Packed.Confuser.DX trojan

anthonyqian
发表于 2021-9-7 00:15:47 | 显示全部楼层
卡巴斯基

UDS:Trojan.Win32.Chapak.fbgr
狂欢...
发表于 2021-9-7 00:19:59 | 显示全部楼层
HEUR/QVM42.3.C51F.Malware.Gen

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dsb2466
头像被屏蔽
发表于 2021-9-7 00:47:16 | 显示全部楼层
很多个


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
WHALE-FALL
发表于 2021-9-7 01:12:58 | 显示全部楼层
奇安信 报毒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
biue
发表于 2021-9-7 07:36:34 | 显示全部楼层
火绒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
薪媛
发表于 2021-9-7 08:00:08 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aboringman
发表于 2021-9-7 14:50:38 | 显示全部楼层
Norton:

  1. 文件名: setup_x86_x64_install.exe
  2. 威胁名称: Trojan.Gen.MBT完整路径: C:\Users\abori\Downloads\setup_x86_x64_install.exe

  3. ____________________________

  4. ____________________________


  5. 在电脑上 
  6. 2021/9/7 ( 14:48:00 )

  7. 上次使用时间 
  8. 2021/9/7 ( 14:50:00 )

  9. 启动项 


  10. 已启动 


  11. 威胁类型: 病毒。 将自身插入或附加到其他程序、文件或电脑区域以感染这些媒介的程序。

  12. ____________________________


  13. setup_x86_x64_install.exe 威胁名称: Trojan.Gen.MBT
  14. 定位


  15. 少量用户信任的文件
  16. Norton 社区中有不到 50 名用户 使用了此文件。

  17. 极新的文件
  18. 该文件已在 不到 1 周 前发行。


  19. 此文件具有高风险。


  20. ____________________________


  21. about:internet
  22. 已下载文件  从 未知
  23. 来源: 外部介质

  24. setup_x86_x64_install.exe

  25. ____________________________

  26. 文件操作

  27. 文件: C:\Users\abori\Downloads\ setup_x86_x64_install.exe 已删除
  28. ____________________________


  29. 文件指纹 - SHA:
  30. 594e470bdf6f0bbd38c10434d6e0b349eb7c0b67cf0a4e354fad2bc02f5bd167
  31. 文件指纹 - MD5:
  32. d71ba840e81cf0ce9e9da0f3056ee176
复制代码
心心相印
发表于 2021-9-7 17:28:43 | 显示全部楼层
这病毒不行,红伞防护kill:HEUR/AGEN
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 22:26 , Processed in 0.130552 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表