查看: 2148|回复: 13
收起左侧

[病毒样本] #Java #Downloader(2022-02-22)

[复制链接]
Hibike
发表于 2022-3-1 15:03:32 | 显示全部楼层 |阅读模式
关联样本:https://bbs.kafan.cn/thread-2228343-1-1.html






https://wss1.cn/f/7q49f76j468


  1. 运行方法

  2. java -cp Smoke.jar net.minecraft.client.particle.EntityParticleFX
复制代码







本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kuroandsan
发表于 2022-3-1 15:35:06 | 显示全部楼层
eset miss
卡巴:我云拉黑先走一步
xiaobao233
头像被屏蔽
发表于 2022-3-1 17:47:41 | 显示全部楼层
火绒扫描miss
360扫描miss
aboringman
发表于 2022-3-1 19:15:42 | 显示全部楼层
Avira:miss
netweb
发表于 2022-3-1 21:21:24 | 显示全部楼层
本帖最后由 netweb 于 2022-3-1 21:46 编辑

ESET 拦截






本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
kuroandsan + 1 版区有你更精彩: )

查看全部评分

wwwab
发表于 2022-3-1 21:39:10 | 显示全部楼层
本帖最后由 wwwab 于 2022-3-1 21:41 编辑

卡巴斯基是我上报的:
Hello,

New malicious software was found in the attached file. Its detection will be included in the next update.
HEUR:Trojan.Java.Generic
Thank you for your help.

Sophos:
Based on the analysis of our labs team kindly find the output mentioned below ,Also Please provide the jar file which had this class file in it.
(不小心给我回结帖了,我还得再重新上报一次)

360:
We sincerely appreciate your help of improving our products and services.

Result: No blocking detected during the analysis. Please provide more details with the reproduction steps.

Thanks for your support.

火绒(我去上报):
您好,经过分析样本未发现可疑行为,非常感谢您的反馈

火绒(别人上报):
您好,经过分析样本存在可疑行为,今日升级查杀,非常感谢您的反馈

wwwab
发表于 2022-3-1 21:47:26 | 显示全部楼层
我好像明白了,可能不能把这个文件单个上报,需要结合之前的jar文件,好像是有个类输出无法判断?

建议这么上报

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Hibike
 楼主| 发表于 2022-3-1 21:56:22 | 显示全部楼层
wwwab 发表于 2022-3-1 21:47
我好像明白了,可能不能把这个文件单个上报,需要结合之前的jar文件,好像是有个类输出无法判断?

建议 ...

之前的那个jar就是这个下载下来的jar···应该并不是无法判断吧···

而且之前的那个jar似乎也有下载行为
wwwab
发表于 2022-3-1 21:59:14 | 显示全部楼层
Hibike 发表于 2022-3-1 21:56
之前的那个jar就是这个下载下来的jar···应该并不是无法判断吧···

而且之前的那个jar似乎 ...

反正我把这单个jar上报除了卡巴是没有一家入库了的

倒是整个上报完整说明后火绒入了库

Sophos当时是回复我说Based on the analysis of our labs team kindly find the output mentioned below ,Also Please provide the jar file which had this class file in it.
估计分析的时候肯定是缺少文件的了
Hibike
 楼主| 发表于 2022-3-1 22:15:26 | 显示全部楼层
wwwab 发表于 2022-3-1 21:59
反正我把这单个jar上报除了卡巴是没有一家入库了的

倒是整个上报完整说明后火绒入了库

那就不清楚了,反正我这儿是装个jdk17就能按主楼的方法运行成功这个样本
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-6 04:02 , Processed in 0.120339 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表