查看: 1078|回复: 15
收起左侧

[病毒样本] EXE样本(2022-02-04)

[复制链接]
huorong
发表于 2022-2-4 15:07:25 | 显示全部楼层 |阅读模式
本帖最后由 huorong 于 2022-2-4 15:18 编辑

此样本来自Malwarebazaar
样本质量:一般
解压密码 infected

本帖的附件具有威胁您的计算机安全的可能,并且没有任何安全软件能够100%保证防护住样本,请勿实机测试!

----------------------------------------
360杀毒 5.0  miss
腾管   miss







本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
swizzer
发表于 2022-2-4 15:08:54 | 显示全部楼层
HMPA
killed.

  1. Mitigation   Kernel32Trap
  2. Timestamp    2022-02-04T07:08:13

  3. Platform     10.0.19043/x64 v907 06_8d%
  4. PID          5484
  5. WoW          x86
  6. Feature      007D0A30000000A2
  7. Application  C:\Users\Dolphiner\Downloads\8a889c16a6262cc626ff26aa2da7545c5ee5a8165fb325f3ba4c0cf31c93f28e\8a889c16a6262cc626ff26aa2da7545c5ee5a8165fb325f3ba4c0cf31c93f28e.exe
  8. Created      2022-02-04T07:08:07
  9. Description  8a889c16a6262cc626ff26aa2da7545c5ee5a8165fb325f3ba4c0cf31c93f28e.exe

  10. Callee Type  LoadLibrary

  11. Caller info: (anonymous; ybnalcewg.dll)+0x87C
  12. Root owner module name : ybnalcewg.dll
  13. 02E8087C  ba3a655a7f               MOV          EDX, 0x7f5a653a
  14. 02E80881  8bc8                     MOV          ECX, EAX
  15. 02E80883  e8eefeffff               CALL         0x2e80776
  16. 02E80888  8945b4                   MOV          [EBP-0x4c], EAX
  17. 02E8088B  ba78a0917f               MOV          EDX, 0x7f91a078
  18. 02E80890  8b4dfc                   MOV          ECX, [EBP-0x4]
  19. 02E80893  e8defeffff               CALL         0x2e80776
  20. 02E80898  89459c                   MOV          [EBP-0x64], EAX
  21. 02E8089B  ba2336e67f               MOV          EDX, 0x7fe63623
  22. 02E808A0  8b4dfc                   MOV          ECX, [EBP-0x4]
  23. 02E808A3  e8cefeffff               CALL         0x2e80776
  24. 02E808A8  8945b0                   MOV          [EBP-0x50], EAX
  25. 02E808AB  ba7f72bd7f               MOV          EDX, 0x7fbd727f
  26. 02E808B0  8b4dfc                   MOV          ECX, [EBP-0x4]
  27. 02E808B3  e8befeffff               CALL         0x2e80776
  28. 02E808B8  8945ac                   MOV          [EBP-0x54], EAX

  29. Code thumbprint:3e9da75f7085d19e170dd25f6c7d222253487d7e0648028b99f8a82e3c29d6c4
  30. Number of used instructions: 0x00000010
  31. OwnerModuleThumbprint: d5d8be6c24b848fc77bcf70fc81c0fc340d625ebc8584f25581fb4aa2b9d2f53

  32. Stack Trace
  33. #  Address  Module                   Location
  34. -- -------- ------------------------ ----------------------------------------
  35. 1  61D000ED hmpalert.dll             +0x400ed

  36. 2  02E8087C (anonymous; ybnalcewg.dll)
  37.             ba3a655a7f               MOV          EDX, 0x7f5a653a
  38.             8bc8                     MOV          ECX, EAX
  39.             e8eefeffff               CALL         0x2e80776
  40.             8945b4                   MOV          [EBP-0x4c], EAX
  41.             ba78a0917f               MOV          EDX, 0x7f91a078
  42.             8b4dfc                   MOV          ECX, [EBP-0x4]
  43.             e8defeffff               CALL         0x2e80776
  44.             89459c                   MOV          [EBP-0x64], EAX
  45.             ba2336e67f               MOV          EDX, 0x7fe63623
  46.             8b4dfc                   MOV          ECX, [EBP-0x4]
  47.             e8cefeffff               CALL         0x2e80776
  48.             8945b0                   MOV          [EBP-0x50], EAX
  49.             ba7f72bd7f               MOV          EDX, 0x7fbd727f
  50.             8b4dfc                   MOV          ECX, [EBP-0x4]
  51.             e8befeffff               CALL         0x2e80776
  52.             8945ac                   MOV          [EBP-0x54], EAX

复制代码


846472713
发表于 2022-2-4 15:11:44 | 显示全部楼层
本帖最后由 846472713 于 2022-2-4 15:19 编辑

  • G DATA
  • Malwarebytes

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
秋日之殇
发表于 2022-2-4 15:14:19 | 显示全部楼层
事件: 检测到恶意对象
组件: 病毒扫描
结果: 检测到
结果说明: 检测到
类型: 木马
名称: UDS:Backdoor.Win32.Androm.gen
精确度: 确切
威胁级别: 高
对象类型: 文件
对象名称: 8a889c16a6262cc626ff26aa2da7545c5ee5a8165fb325f3ba4c0cf31c93f28e.exe
对象路径: D:\Browerdownload\Compressed\8a889c16a6262cc626ff26aa2da7545c5ee5a8165fb325f3ba4c0cf31c93f28e
MD5: 8EB39F6A81649423AF3B7D15AD658BAD
原因: 云保护
hyx2230
发表于 2022-2-4 15:23:07 | 显示全部楼层
火绒扫描miss
智量kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aboringman
发表于 2022-2-4 15:23:16 | 显示全部楼层
Norton:

  1. 文件名: 8a889c16a6262cc626ff26aa2da7545c5ee5a8165fb325f3ba4c0cf31c93f28e.exe
  2. 威胁名称: Packed.NSISPacker!g10完整路径: D:\test\8a889c16a6262cc626ff26aa2da7545c5ee5a8165fb325f3ba4c0cf31c93f28e.exe

  3. ____________________________

  4. ____________________________


  5. 在电脑上 
  6. 2022/2/4 ( 15:20:17 )

  7. 上次使用时间 
  8. 2022/2/4 ( 15:22:17 )

  9. 启动项 


  10. 已启动 


  11. 威胁类型: 启发式病毒。 根据恶意软件启发式技术检测威胁。

  12. ____________________________


  13. 8a889c16a6262cc626ff26aa2da7545c5ee5a8165fb325f3ba4c0cf31c93f28e.exe 威胁名称: Packed.NSISPacker!g10
  14. 定位


  15. 极少用户信任的文件
  16. Norton 社区中有不到 5 名用户 使用了此文件。

  17. 极新的文件
  18. 该文件已在 不到 1 周 前发行。


  19. 此文件具有高风险。


  20. ____________________________


  21. https://bbs.kafan.cn/forum.php?mod=attachment&aid=MzI1NTk5OXxkZjdlOGNiNHwxNjQzOTU5Mjc3fDEwMDA1MDF8MjIyNjYwMA==
  22. 已下载文件  从 bbs.kafan.cn
  23. 来源: 外部介质

  24. 8a889c16a6262cc626ff26aa2da7545c5ee5a8165fb325f3ba4c0cf31c93f28e.exe

  25. ____________________________

  26. 文件操作

  27. 文件: D:\test\ 8a889c16a6262cc626ff26aa2da7545c5ee5a8165fb325f3ba4c0cf31c93f28e.exe 已删除
  28. ____________________________


  29. 文件指纹 - SHA:
  30. 8a889c16a6262cc626ff26aa2da7545c5ee5a8165fb325f3ba4c0cf31c93f28e
  31. 文件指纹 - MD5:
  32. 8eb39f6a81649423af3b7d15ad658bad
复制代码

  1. *标记:新的Packed报法
复制代码
netweb
发表于 2022-2-4 15:30:07 | 显示全部楼层
ESET kill
Win32/Injector.ERBE







    生如夏花之绚烂,死如秋叶之静美  
    2022/2/4 下午4:30:07
    bye  
    From The Amazing Artifact:Netscape
             
    ANY.LNK
    发表于 2022-2-4 15:46:08 | 显示全部楼层
    MS Defender:解压目前报告Trojan:Win32/Detplock
    心心相印
    发表于 2022-2-4 16:00:06 | 显示全部楼层
    md kill
    wh759626933
    发表于 2022-2-4 16:34:21 | 显示全部楼层
    BEST kill

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有帐号?快速注册

    x
    您需要登录后才可以回帖 登录 | 快速注册

    本版积分规则

    手机版|杀毒软件|软件论坛| 卡饭论坛

    Copyright © KaFan  KaFan.cn All Rights Reserved.

    Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-5 22:54 , Processed in 0.140250 second(s), 17 queries .

    卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

    快速回复 客服 返回顶部 返回列表