查看: 1443|回复: 16
收起左侧

[病毒样本] 13x #NimbleMamba

[复制链接]
swizzer
发表于 2022-2-10 11:36:28 | 显示全部楼层 |阅读模式
本帖最后由 swizzer 于 2022-2-10 14:04 编辑

https://pan.huang1111.cn/s/NBo9H1

智量
发帖前扫描  9x



建议报MalCert/BadCert之类的测试下双击
救命稻草
发表于 2022-2-10 11:45:28 | 显示全部楼层
Rising 9

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
正在缓冲
头像被屏蔽
发表于 2022-2-10 11:46:41 | 显示全部楼层
本帖最后由 正在缓冲 于 2022-2-10 11:49 编辑

Avast 9x,上报

12.exe无法上报,因为文件大于50MB

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
swizzer
 楼主| 发表于 2022-2-10 11:48:10 | 显示全部楼层
本帖最后由 swizzer 于 2022-2-10 11:49 编辑

Norton
扫描4x
双击无反应


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
761773275
发表于 2022-2-10 11:49:26 | 显示全部楼层
本帖最后由 761773275 于 2022-2-10 11:54 编辑

Sophos 杀6个,剩余7个



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
NICO-COOPER
发表于 2022-2-10 11:59:01 | 显示全部楼层
本帖最后由 NICO-COOPER 于 2022-2-10 15:10 编辑

SecureAPLUS  apex引擎剩余3x,剩余上传UAV APEX引擎kill 12.exe双击secureAplus默认竟然是受信任程序,连签名都没有
11.exe目前VT只有四家报,上传了好久,分析了一分多钟。沙盒分析卡死了
剩余样本已打包上报







本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
秋日之殇
发表于 2022-2-10 12:09:49 | 显示全部楼层
卡巴杀了7个,剩余的已上报。
傻猪猪米走鸡
发表于 2022-2-10 12:27:51 | 显示全部楼层
ESET 剩余5个
Time;Scanner;Object type;Object;Detection;Action;User;Information;Hash;First seen here
2022/2/10 12:24:50;Real-time file system protection;file;C:\Users\Administrator\Downloads\sVRm6ipQ_13x\13.exe;a variant of MSIL/Packed.VMProtect.C suspicious application;cleaned by deleting;RayFAE2BF70C900\Administrator;Event occurred on a new file created by the application: C:\Program Files\WinRAR\WinRAR.exe (DD8FDBED80E89DB0AF76A44F8FC349BB43E55F6E).;C50C4B501677B6E5E8D857CBCD61A714A0F3E5D3;2022/2/10 12:24:45
2022/2/10 12:24:52;Real-time file system protection;file;C:\Users\Administrator\Downloads\sVRm6ipQ_13x\7.vbs;VBS/TrojanDownloader.Agent.WQA trojan;cleaned by deleting;RayFAE2BF70C900\Administrator;Event occurred on a new file created by the application: C:\Program Files\WinRAR\WinRAR.exe (DD8FDBED80E89DB0AF76A44F8FC349BB43E55F6E).;317078819529355745DE5EE4046F47DC86C43F60;2022/2/10 12:24:45
2022/2/10 12:24:52;Real-time file system protection;file;C:\Users\Administrator\Downloads\sVRm6ipQ_13x\2.exe;a variant of Win32/GenCBL.BHZ trojan;cleaned by deleting;RayFAE2BF70C900\Administrator;Event occurred on a new file created by the application: C:\Program Files\WinRAR\WinRAR.exe (DD8FDBED80E89DB0AF76A44F8FC349BB43E55F6E).;7F1D0A31315BC35EB908703361D28453110CD67B;2022/2/10 12:24:45
2022/2/10 12:24:52;Real-time file system protection;file;C:\Users\Administrator\Downloads\sVRm6ipQ_13x\1.exe;a variant of MSIL/Agent.VDE trojan;cleaned by deleting;RayFAE2BF70C900\Administrator;Event occurred on a new file created by the application: C:\Program Files\WinRAR\WinRAR.exe (DD8FDBED80E89DB0AF76A44F8FC349BB43E55F6E).;FD9AEE91518CC7CBE0790FCFCE00E28C120E9716;2022/2/10 12:24:45
2022/2/10 12:24:53;Real-time file system protection;file;C:\Users\Administrator\Downloads\sVRm6ipQ_13x\3.exe;a variant of MSIL/Agent.VDE trojan;cleaned by deleting;RayFAE2BF70C900\Administrator;Event occurred on a new file created by the application: C:\Program Files\WinRAR\WinRAR.exe (DD8FDBED80E89DB0AF76A44F8FC349BB43E55F6E).;AF2C2AF7F4ADC7BD5A2AC8172F7A381CF92775A2;2022/2/10 12:24:45
2022/2/10 12:24:55;Real-time file system protection;file;C:\Users\Administrator\Downloads\sVRm6ipQ_13x\4.exe;a variant of MSIL/Agent.VDE trojan;cleaned by deleting;RayFAE2BF70C900\Administrator;Event occurred on a new file created by the application: C:\Program Files\WinRAR\WinRAR.exe (DD8FDBED80E89DB0AF76A44F8FC349BB43E55F6E).;11F77A8DED03C4C2FAC217CDF1E414EF13DCE5C4;2022/2/10 12:24:45
2022/2/10 12:24:55;Real-time file system protection;file;C:\Users\Administrator\Downloads\sVRm6ipQ_13x\6.exe;a variant of Win32/GenCBL.BHZ trojan;cleaned by deleting;RayFAE2BF70C900\Administrator;Event occurred on a new file created by the application: C:\Program Files\WinRAR\WinRAR.exe (DD8FDBED80E89DB0AF76A44F8FC349BB43E55F6E).;5109DAA5647094AE023C905AB75E271893349BB3;2022/2/10 12:24:45
2022/2/10 12:24:56;Real-time file system protection;file;C:\Users\Administrator\Downloads\sVRm6ipQ_13x\12.exe;a variant of MSIL/Packed.VMProtect.C suspicious application;cleaned by deleting;RayFAE2BF70C900\Administrator;Event occurred on a new file created by the application: C:\Program Files\WinRAR\WinRAR.exe (DD8FDBED80E89DB0AF76A44F8FC349BB43E55F6E).;D26DE283DA20FD0F21C6608B92EBFF9DD74C3F38;2022/2/10 12:24:43
aboringman
发表于 2022-2-10 15:09:02 | 显示全部楼层
swizzer 发表于 2022-2-10 11:48
Norton
扫描4x
双击无反应

Norton:

  1. 2022/2/10 15:03:09,中,检测到 10.exe (WS.Reputation.1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  2. 2022/2/10 15:03:08,中,检测到 8.exe (WS.Reputation.1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  3. 2022/2/10 15:03:08,中,检测到 9.exe (WS.Reputation.1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  4. 2022/2/10 15:03:07,高,检测到 7.vbs (ISB.Downloader!gen68) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  5. 2022/2/10 15:03:07,高,检测到 7.vbs (ISB.Downloader!gen60) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  6. 2022/2/10 15:03:06,中,检测到 6.exe (WS.Reputation.1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  7. 2022/2/10 15:03:05,高,检测到 5.exe (Trojan.Gen.MBT) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  8. 2022/2/10 15:03:05,高,检测到 5.exe (Heur.AdvML.C) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  9. 2022/2/10 15:03:04,高,检测到 3.exe (Heur.AdvML.B) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  10. 2022/2/10 15:03:04,高,检测到 4.exe (Trojan.Gen.MBT) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  11. 2022/2/10 15:03:04,高,检测到 4.exe (Heur.AdvML.A) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  12. 2022/2/10 15:03:03,高,检测到 3.exe (Trojan.Gen.MBT) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  13. 2022/2/10 15:03:03,中,检测到 2.exe (WS.Reputation.1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  14. 2022/2/10 15:03:02,高,检测到 13.exe (Heur.AdvML.A) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
  15. 2022/2/10 15:03:01,高,检测到 1.exe (Heur.AdvML.B) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
复制代码


12.exe损坏,11.exe观察中(防火墙有提示,但是默认选项是始终允许)
swizzer
 楼主| 发表于 2022-2-10 15:12:29 | 显示全部楼层
本帖最后由 swizzer 于 2022-2-10 15:21 编辑

编辑
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-5 23:27 , Processed in 0.124254 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表