查看: 1859|回复: 9
收起左侧

[病毒样本] 邮箱锁机一枚

[复制链接]
火绒爃
发表于 2022-1-15 22:11:54 | 显示全部楼层 |阅读模式
新鲜样本,经过简单的分析(OD下发包断点看字符串)拿到了邮箱账户和授权码
看来这个锁机还在传播
样本https://wwi.lanzouy.com/iZL6lytnrud
360云沙箱分析结果https://ata.360.cn/report/16893700014080/analyse

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心心相印
发表于 2022-1-15 22:13:35 | 显示全部楼层
md kill
zwl2828
发表于 2022-1-15 22:15:00 | 显示全部楼层
ESET Endpoint Security for Windows
a variant of Win32/FlyStudio.Packed.AO
anthonyqian
发表于 2022-1-15 22:16:53 | 显示全部楼层
诺顿

文件名: 迷你辅助.3.2.exe
威胁名称: Heur.AdvML.B
aboringman
发表于 2022-1-15 22:17:39 | 显示全部楼层
MB:

  1. PUP.Optional.ChinAd, D:\360安全浏览器下载\迷你辅助.3.2.EXE, 使用者無動作, 581, 872254, 1.0.49837, 0000000000000000000003EB, dds, 01599135, 156628F6427290F3563A493FD7E8DB77, 5B29F492959A54C98CA72473B58C267F3A8D2FEB5E668D1CBDBCA8C0DDEAE4E4
复制代码
秋日之殇
发表于 2022-1-15 22:19:04 | 显示全部楼层
双击杀衍生物后程序无法运行

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Miostartos
发表于 2022-1-15 22:22:39 | 显示全部楼层
McAfee RP-LS
ANY.LNK
发表于 2022-1-15 22:32:39 | 显示全部楼层
MS Defender:目前报告为Trojan:Win32/Sabsik.FL.B!ml
Nocria
发表于 2022-1-15 22:34:14 | 显示全部楼层
本帖最后由 Nocria 于 2022-1-15 22:39 编辑

IKARUS
  1. Date and Time: 1/15/2022 10:39:10 PM
  2. File Size: 5776.85 kB
  3. Detection Name: Trojan.Win32.Krypt
  4. Detection-ID: 3451013
  5. Suggestion: Backup
  6. File Name: 66249507-281f-4268-8992-4f5bb3952e7d.tmp
  7. Original Path: C:\Users\promi\Desktop
复制代码


东南大学
发表于 2022-1-15 22:49:04 | 显示全部楼层
大蜘蛛扫描Miss
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-5 19:08 , Processed in 0.119505 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表