查看: 2546|回复: 16
收起左侧

[病毒样本] 疑似log4j漏洞攻击之后以后的一个投毒样本 1X

[复制链接]
wwwab
发表于 2021-12-12 11:17:16 | 显示全部楼层 |阅读模式
玩mc的遇到的,自动白色弹窗连接http://114.132.231.19/O.hta(现在好像已经挂了),然后下载了这个的hta后缀拓展名格式的样本

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aiqinghe
发表于 2021-12-12 11:19:26 | 显示全部楼层
BEST解压杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
anthonyqian
发表于 2021-12-12 11:19:46 | 显示全部楼层
BDTS

O.hta=>(VBSCRIPT 1)    VB:Trojan.Valyria.998
正在缓冲
头像被屏蔽
发表于 2021-12-12 11:20:37 | 显示全部楼层
Avast
JS:Agent-EFZ[Trj]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
00006666
发表于 2021-12-12 11:21:34 | 显示全部楼层
360

Script/Backdoor.Nanocore.HswAShwA
netweb
发表于 2021-12-12 11:22:48 | 显示全部楼层
ESSP kill
O.hta;Win32/CobaltStrike.Beacon.A







    生如夏花之绚烂,死如秋叶之静美  
    2021/12/12 下午12:22:48
    bye  
    From The Amazing Artifact:Netscape
             
    wwwab
     楼主| 发表于 2021-12-12 11:27:00 | 显示全部楼层
    00006666 发表于 2021-12-12 11:21
    360

    Script/Backdoor.Nanocore.HswAShwA

    好像是Nanocore CobaltStrike RAT恶意软件?
    白崎桑
    发表于 2021-12-12 11:29:45 | 显示全部楼层

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有帐号?快速注册

    x
    心心相印
    发表于 2021-12-12 11:33:17 | 显示全部楼层
    诺顿解压杀
    jdsh
    发表于 2021-12-12 11:34:24 | 显示全部楼层
    本帖最后由 jdsh 于 2021-12-12 11:36 编辑

    智量
    HitmanPro.Alert




    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有帐号?快速注册

    x
    您需要登录后才可以回帖 登录 | 快速注册

    本版积分规则

    手机版|杀毒软件|软件论坛| 卡饭论坛

    Copyright © KaFan  KaFan.cn All Rights Reserved.

    Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-5 13:04 , Processed in 0.150686 second(s), 18 queries .

    卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

    快速回复 客服 返回顶部 返回列表