查看: 2156|回复: 27
收起左侧

[病毒样本] QuasarRAT 1X (Delivered Through HTML ID Attributes) VT扫描无引擎检出

[复制链接]
00006666
发表于 2022-2-12 14:54:19 | 显示全部楼层 |阅读模式
本帖最后由 00006666 于 2022-2-12 15:38 编辑

RAT



VT扫描无引擎检出   https://www.virustotal.com/gui/file/ef579d9bf2dba387c3be9effa09258902c4833dfb7634f4ed804d96e8849da74



样本分析

      

微步沙箱

  

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Eset小粉絲
发表于 2022-2-12 15:25:49 | 显示全部楼层
本帖最后由 Eset小粉絲 于 2022-2-12 15:28 编辑

后辍改为.iso 解压 > Confirmation.vbs

https[://cdn.discordapp[.com/attachments/941031528085983305/941031632507379732/File
https[://ipwhois[.app/json
FREEHOST9.PUBLICVM[.COM               
Jirehlov1234
发表于 2022-2-12 15:26:26 | 显示全部楼层
https://www.virustotal.com/gui/f ... 139e3a827f54a70a0c7

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
00006666 + 1

查看全部评分

swizzer
发表于 2022-2-12 15:28:48 | 显示全部楼层

评分

参与人数 1人气 +2 收起 理由
ANY.LNK + 2 感谢解答: )

查看全部评分

正在缓冲
头像被屏蔽
发表于 2022-2-12 14:58:02 | 显示全部楼层
Avast启用上报大法
846472713
发表于 2022-2-12 14:58:38 | 显示全部楼层
G DATA miss
swizzer
发表于 2022-2-12 15:01:05 | 显示全部楼层
本帖最后由 swizzer 于 2022-2-12 15:30 编辑

锁库智量占位
vbs脚本双击:WIBD:HEUR.MalPowerShell.B0
秋日之殇
发表于 2022-2-12 15:02:33 | 显示全部楼层
本帖最后由 秋日之殇 于 2022-2-12 15:08 编辑

样本内部的vbs脚本卡巴云拉黑了
00006666
 楼主| 发表于 2022-2-12 15:13:37 | 显示全部楼层
秋日之殇 发表于 2022-2-12 15:02
样本内部的vbs脚本卡巴云拉黑了

卡巴拉黑的是不是那个Confirmation.vbs,分析报告里面写了:Like the comments say, it’s an official file from Microsoft that is often used by attackers
秋日之殇
发表于 2022-2-12 15:17:37 | 显示全部楼层
00006666 发表于 2022-2-12 15:13
卡巴拉黑的是不是那个Confirmation.vbs,分析报告里面写了:Like the comments say, it’s an official fi ...

00006666
 楼主| 发表于 2022-2-12 15:20:04 | 显示全部楼层

那个VBS文件现在VT上面还是未知的(没有扫描结果),可以从卡巴隔离区提取文件上传扫描看一下结果。
ANY.LNK
发表于 2022-2-12 15:24:36 | 显示全部楼层
00006666 发表于 2022-2-12 15:20
那个VBS文件现在VT上面还是未知的(没有扫描结果),可以从卡巴隔离区提取文件上传扫描看一下结果。

问一下,那个样本分析的原地址在哪里?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-5 22:12 , Processed in 0.148432 second(s), 21 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表