查看: 1325|回复: 9
收起左侧

[病毒样本] TrojanDownloader及其下载的DLL(样本下载的恶意DLL带有效数字签名)

[复制链接]
00006666
发表于 2021-12-8 14:51:27 | 显示全部楼层 |阅读模式
本帖最后由 00006666 于 2021-12-9 12:51 编辑

TrojanDownloader及其下载的恶意DLL



519263b8e1799cd9ee3b5aa08606aa6d4600301f22ecbeb9bd998b1e69619f28.xlsb为TrojanDownloader

VT:https://www.virustotal.com/gui/file/519263b8e1799cd9ee3b5aa08606aa6d4600301f22ecbeb9bd998b1e69619f28



360沙箱:https://ata.360.cn/report/16026806075396/analyse





780519a4fcd9214963c401601874354ef8c2b3974983d50a7030564faefbd5b5.dll是该TrojanDownloader下载的其中一个恶意DLL

VT:https://www.virustotal.com/gui/file/780519a4fcd9214963c401601874354ef8c2b3974983d50a7030564faefbd5b5





DLL带有效数字签名



360沙箱:https://ata.360.cn/report/16026828353543/analyse








本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kaba666
发表于 2021-12-8 15:08:28 | 显示全部楼层
卡巴拉黑DLL

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aiqinghe
发表于 2021-12-8 15:11:35 | 显示全部楼层
本帖最后由 aiqinghe 于 2021-12-8 15:28 编辑

BEST 机器学习杀dll,扫描miss那个文档
进云沙盒等待分析云沙盒kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心心相印
发表于 2021-12-8 16:13:52 | 显示全部楼层
McAfee kill 1x
MegaFlyer
发表于 2021-12-8 16:24:46 | 显示全部楼层
fsp 1x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
anthonyqian
发表于 2021-12-8 16:50:50 | 显示全部楼层
BDTS 扫描miss xlsb

780519a4fcd9214963c401601874354ef8c2b3974983d50a7030564faefbd5b5.dll is infected with Gen:Variant.Midie.105437
aboringman
发表于 2021-12-8 17:31:50 | 显示全部楼层
本帖最后由 aboringman 于 2021-12-8 21:18 编辑

360:

  1. 2021-12-08 17:30:32     感染型病毒(Win32/Trojan.Injuke.HgkAShkA)MD5:970e09d821ef6d31d4433324f5649b11已删除此文件,如果您发现误删,可从隔离区恢复此文件。        d:\360极速浏览器下载\test\780519a4fcd9214963c401601874354ef8c2b3974983d50a7030564faefbd5b5.dll
  2. D:\360极速浏览器下载\test\519263b8e1799cd9ee3b5aa08606aa6d4600301f22ecbeb9bd998b1e69619f28.xlsb        Office/Trojan.Generic.HtsAShkA        已删除
复制代码


红伞:1

  1. 12/08/2021,21:16:56.334        [INFO]        FP 报告文件 'D:\test\780519a4fcd9214963c401601874354ef8c2b3974983d50a7030564faefbd5b5.dll' 的“无误报”状态 [I:10, S:111]
  2. 12/08/2021,21:16:56.336        [INFO]        文件已通过 Protection Cloud扫描。 SHA256 = D:\test\780519a4fcd9214963c401601874354ef8c2b3974983d50a7030564faefbd5b5.dll [I:2, S:0]
  3. 12/08/2021,21:16:56.338        [INFO]        D:\test\780519a4fcd9214963c401601874354ef8c2b3974983d50a7030564faefbd5b5.dll
  4. 12/08/2021,21:16:56.340        [INFO]        [DETECTION] file contains 'TR/AD.KBot.780519'
复制代码
xiaobao233
发表于 2021-12-8 17:48:31 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 2021-12-8 20:20:09 | 显示全部楼层
毒霸

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
正在缓冲
头像被屏蔽
发表于 2021-12-8 21:51:42 | 显示全部楼层
Avast all
Win32:DangerousSig[Trj]   VBS:Malware-gen

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 08:01 , Processed in 0.140071 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表