楼主: Jirehlov1234
收起左侧

[病毒样本] Zuhna Chat #RuRAT (2022-04-25)

  [复制链接]
anthonyqian
发表于 2022-4-27 12:40:48 | 显示全部楼层
本帖最后由 anthonyqian 于 2022-4-27 12:52 编辑

全新的安装包主流的只有Avast、ESET在报了

https://www.virustotal.com/gui/f ... f5bf2ab5e?nocache=1

又要麻烦卡巴分析了

Avast抗免杀有两下子啊,有点意外。。。
————

卡巴双击秒杀+回滚 PDM:Trojan.Win32.Generic
anthonyqian
发表于 2022-4-27 13:25:12 | 显示全部楼层
本帖最后由 anthonyqian 于 2022-4-27 13:39 编辑

诶 不对 本贴的样本对应的下载链接是 hxxps://www.zuhna[.com/ZuhnaTrillian.exe,下载好后hash也变了,VT上只有BD一家在报(https://www.virustotal.com/gui/f ... 67e1ccfd1?nocache=1
@Eset小粉絲

————
新下载的样本卡巴斯基 扫描+双击missed
Eset小粉絲
发表于 2022-4-27 13:50:26 | 显示全部楼层
anthonyqian 发表于 2022-4-27 12:40
全新的安装包主流的只有Avast、ESET在报了

https://www.virustotal.com/gui/f ... f5bf2ab5e?no ...

卡巴应该要以启发式检测会比较好,.abcd 这类的不行。。。
anthonyqian
发表于 2022-4-27 14:11:26 | 显示全部楼层
Eset小粉絲 发表于 2022-4-27 13:50
卡巴应该要以启发式检测会比较好,.abcd 这类的不行。。。

卡巴回复:

This file is already detected. Detection verdicts are correct.
setup.exe - Backdoor.Win32.RABased.ain
ZuhnaTrillian.exe - VHO:Trojan-Dropper.Win32.Agent.ge


然而我电脑和VT上都没报,难道卡巴那边的毒库和我这边不一样吗
xreak
发表于 2022-4-27 15:10:54 | 显示全部楼层
火绒上交了
ANY.LNK
发表于 2022-4-28 03:50:52 | 显示全部楼层
MS Defender:解压一段时间后报告Trojan:Win32/Wacatac.B!ml
多变的风向
发表于 2022-4-28 12:16:10 | 显示全部楼层
这玩意安装之后卸载不了 删除不掉 EIS KILL FS扫描MISS 双击MISS 安装成功之后FS报毒但没卵用
Solomondemeter
发表于 2022-4-28 12:23:01 | 显示全部楼层
Log
C:\Users\123\OneDrive\桌面\suf_launch.exe » INDIGOROSE » On Post Install_0.lua - Win32/TrojanDownloader.IndigoRose.AP trojan - cleaned by deleting [1]
ICzcz
发表于 2022-4-30 18:07:59 | 显示全部楼层

ESET居然还没有回复我(但好像已经可以杀了
ANY.LNK
发表于 2022-4-30 18:56:25 | 显示全部楼层
MS Defender目前setup.exe和ZuhnaTrillian.exe都机器学习击杀
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-7 17:25 , Processed in 0.106448 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表