查看: 1793|回复: 14
收起左侧

[可疑文件] tg机器人发的

[复制链接]
mzltest
发表于 2021-9-30 16:16:26 | 显示全部楼层 |阅读模式
如题,终于遇到个给我发样本的机器人
附:相关沙箱报告
https://ata.360.cn/taskstatus?tasklist=14465188044801
(360貌似64位系统要花钱)
https://s.threatbook.cn/report/f ... p1_enx64_office2013
https://www.joesandbox.com/analysis/861615
顺便看报告里的地址发现了个挺有意思的文件服务器(http://202.8.123.99:6547/),把文件下载下来了(https://ws28.cn/f/6iqsdig28q8 ),感兴趣的可以自己扫扫看(注:压缩包懒得加密了;某些文件没有后缀名)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
anthonyqian
发表于 2021-9-30 16:20:21 | 显示全部楼层
咖啡 月神
command360
发表于 2021-9-30 16:20:40 | 显示全部楼层
红伞云拉黑

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
利刀1937
发表于 2021-9-30 16:21:06 | 显示全部楼层
大卡巴斯基

事件: 对象已删除
用户: LIDAO\lidao
用户类型: 活动用户
应用程序名称: 7zG.exe
应用程序路径: C:\Program Files\7-Zip
组件: 文件反病毒
结果说明: 已删除
名称: UDS:DangerousObject.Multi.Generic
精确度: 确切
威胁级别: 高
对象类型: 文件
对象名称: Payroll9987k.exe
对象路径: E:\浏览器下载\Payroll9987k.exe
MD5: AA7A11A7909081AF556E6B6A16E671DE
aboringman
发表于 2021-9-30 16:21:47 | 显示全部楼层
本帖最后由 aboringman 于 2021-9-30 21:36 编辑

360:miss

安全大脑





奇安信



  1. 时间        操作        说明        次数
  2. 2021-09-30 21:31:54        [已清除]          发现木马:Trojan.Generic        防护 1 次
  3. 详细描述:
  4. 木马名称:Trojan.Generic
  5. 所在路径:C:\Users\123\Desktop\Payroll9987k.exe

  6. 2021-09-30 21:31:54        [已阻止]          发现恶意网络访问        防护 1 次
  7. 详细描述:
  8. URL:http://【.】202.8.123.99【.】:6547/k
  9. IP Port:202.【.】8.123.99【.】:6547

  10. 进程:C:\Users\123\Desktop\Payroll9987k.exe

  11. 2021-09-30 21:31:46        [已允许]          进程创建        防护 1 次
  12. 详细描述:
  13. 进程:C:\Windows\explorer.exe
  14. 动作:进程创建
  15. 路径:C:\Users\123\Desktop\Payroll9987k.exe
  16. 风险文件:C:\Users\123\Desktop\Payroll9987k.exe
  17. 防护信息: AD|10, -1, 30|AA7A11A7909081AF556E6B6A16E671DE|0aec7ff7a6d36fff2bbfff14256bdf9d2c3b89e8
复制代码


实机的话,个人信息可能一开始就被窃取了。。。。。。(恶意网络访问这步,360的提示)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
keen-qv 该用户已被删除
发表于 2021-9-30 16:23:58 | 显示全部楼层
金山毒霸报毒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
利刀1937
发表于 2021-9-30 16:52:08 | 显示全部楼层
aboringman 发表于 2021-9-30 16:21
360:miss

安全大脑

360客户端和360安全大脑不同步,这个应该实锤了吧、、

评分

参与人数 1人气 +1 收起 理由
aboringman + 1 大概吧:)

查看全部评分

琳辰
发表于 2021-9-30 16:59:01 | 显示全部楼层
ESET detected.

Payroll9987k.exe - a variant of Win64/TrojanDownloader.Agent.LY trojan
846472713
发表于 2021-9-30 18:27:46 | 显示全部楼层
FSS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
捏鲍鱼
发表于 2021-9-30 20:03:46 | 显示全部楼层
双击该程序  命令字符窗口一闪而过,没有显著的破坏效果
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-4 15:57 , Processed in 0.126187 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表