查看: 2475|回复: 22
收起左侧

[病毒样本] 疑似Farli远控 免杀 2X

[复制链接]
wwwab
发表于 2022-3-24 13:34:57 | 显示全部楼层 |阅读模式
文件有点儿大
高免杀性
看了下可能是白加黑

下载1:https://www.123pan.com/s/xaeA-RT7vH 提取码:EKUx
下载2:https://wss1.cn/f/7wnzchq36jb
Zip压缩,100.94MB,未加密欢迎双击~

Iocs:
7ff186dce5a921d1f3d9c904672c5874d4b9f8462c1d87f74a1f5d178a27cdda(发布前,VirusTotal:8/64)
80055fc90f04d8ebc0e8b428c9a82d1c53d30ca243f905739a253ce1fb9e7f6b(发布前,Virustotal:9/63)
hxxp://skyepllaq.com/skpye2022s.exe

评分

参与人数 3人气 +6 收起 理由
Jirehlov1234 + 3
xiaobao233 + 2
kuroandsan + 1

查看全部评分

anthonyqian
发表于 2022-3-24 13:41:04 | 显示全部楼层
本帖最后由 anthonyqian 于 2022-3-24 22:42 编辑

Avast 扫描杀1个

7ff186dce5a921d1f3d9c904672c5874d4b9f8462c1d87f74a1f5d178a27cdda - Win32:Malware

白(https://www.virustotal.com/gui/f ... bc9eb64f0c20ff128f3)+黑(https://www.virustotal.com/gui/f ... b21e360d5dd52aeb1e4
————

另一个也杀了

80055fc90f04d8ebc0e8b428c9a82d1c53d30ca243f905739a253ce1fb9e7f6b.exe - Win32:Malware
kuroandsan
发表于 2022-3-24 13:47:04 | 显示全部楼层
FS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Solomondemeter
发表于 2022-3-24 13:50:54 | 显示全部楼层
eset miss
LSPD
发表于 2022-3-24 13:53:56 | 显示全部楼层
本帖最后由 LSPD 于 2022-3-24 14:01 编辑

kaspersky 扫描 miss all
双击清空,触发pdm及mem

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
761773275
发表于 2022-3-24 13:58:08 | 显示全部楼层
本帖最后由 761773275 于 2022-3-24 14:03 编辑

SOPHOS MISS
沧桑浪子
发表于 2022-3-24 14:05:40 | 显示全部楼层
360杀毒扫描日志

病毒库版本:
扫描时间:2022-03-24 14:05:26
扫描用时:00:00:04
扫描类型:右键扫描
扫描文件总数:3
项目总数:2
清除项目数:2

扫描选项
----------------------
扫描所有文件:是
扫描压缩包:是
发现病毒处理方式:由用户选择处理
扫描磁盘引导区:是
扫描 Rootkit:是
使用云查杀引擎:是
使用QVM人工智能引擎:是
扫描建议修复项:是
常规引擎设置:未使用

扫描内容
----------------------
D:\360SANDBOX\SHADOW\归档


白名单设置
----------------------


扫描结果
======================
高危风险项
----------------------
D:\360SANDBOX\SHADOW\归档\80055fc90f04d8ebc0e8b428c9a82d1c53d30ca243f905739a253ce1fb9e7f6b.exe        木马程序(Trojan.Generic)        已删除
D:\360SANDBOX\SHADOW\归档\skpye2022s.exe        木马程序(Trojan.Generic)        已删除

kuroandsan
发表于 2022-3-24 14:07:12 | 显示全部楼层
LSPD 发表于 2022-3-24 13:53
kaspersky 扫描 miss all
双击清空,触发pdm及mem

卡巴强啊

评分

参与人数 1人气 +1 收起 理由
LSPD + 1 确实

查看全部评分

swizzer
发表于 2022-3-24 14:10:35 | 显示全部楼层
锁库智量(2022-02-21)
两个运行后都内存杀衍生物

似乎没追踪到黑dll?



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xiaobao233
头像被屏蔽
发表于 2022-3-24 14:28:50 | 显示全部楼层
火绒扫描miss
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-6 09:36 , Processed in 0.133493 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表