查看: 1135|回复: 8
收起左侧

[病毒样本] #Gozi #Downloader(2022-03-07)

[复制链接]
swizzer
发表于 2022-3-7 20:52:07 | 显示全部楼层 |阅读模式
本帖最后由 swizzer 于 2022-3-7 20:56 编辑




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
761773275
发表于 2022-3-7 20:58:57 | 显示全部楼层
本帖最后由 761773275 于 2022-3-7 21:02 编辑

SOPHOS 主防杀



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
秋日之殇
发表于 2022-3-7 20:59:35 | 显示全部楼层
事件: 检测到恶意对象
应用程序名称: SearchProtocolHost.exe
应用程序路径: C:\Windows\System32
组件: 文件反病毒
结果说明: 检测到
类型: 木马
名称: HEUR:Trojan-Downloader.Script.Generic
精确度: 启发式分析
威胁级别: 高
对象类型: 文件
对象名称: criterio580.hta
对象路径: D:\Browerdownload\Compressed\criterio580
MD5: AF669C0DFCE54FAC328717A8238349F1
原因: 专家分析
数据库发布日期: 今天,2022-03-07 16:24:00
swizzer
 楼主| 发表于 2022-3-7 21:00:38 | 显示全部楼层
ESET

  1. 时间;扫描程序;对象类型;对象;检测;操作;用户;信息;哈希;此处首次所见
  2. 2022/3/7 20:55:59;文件系统实时防护;文件;E:\Downloads\#Samples\2022-03\2022-03-07\Gozi\criterio580.hta;VBS/TrojanDownloader.Agent.WUN 特洛伊木马;已通过删除清除;LAPTOP-HBO356CH\ASUS;在通过应用程序修改的文件上发生了事件: D:\Program Files\010 Editor\010Editor.exe (FFB029AC61F0B936DBEDF31D743A4498DFCA919B).;49E9156B3EFAB741FBE751EDA20DE45491D18D96;2022/3/7 8:19:37
复制代码
诸葛亮
发表于 2022-3-7 21:00:54 | 显示全部楼层
avast 扫描miss
正在缓冲
头像被屏蔽
发表于 2022-3-7 21:01:42 | 显示全部楼层
本帖最后由 正在缓冲 于 2022-3-7 21:19 编辑

Avast
此样本不复查。

Avast双击报告
病毒库不是最新。
样本运行,Avast无反应。

hyx2230
发表于 2022-3-7 21:02:42 | 显示全部楼层
火绒kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
netweb
发表于 2022-3-7 21:02:47 | 显示全部楼层
ESET


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
anthonyqian
发表于 2022-3-7 21:14:57 | 显示全部楼层
F-S
扫描miss 双击拦截


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-6 03:06 , Processed in 0.127015 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表