查看: 2417|回复: 18
收起左侧

[病毒样本] 从微软论坛上找到的受害者

[复制链接]
ANY.LNK
发表于 2022-4-30 12:11:48 | 显示全部楼层 |阅读模式
本帖最后由 ANY.LNK 于 2022-4-30 12:42 编辑

原帖地址:https://answers.microsoft.com/zh ... d-93db-c261a59b088c


受害者发的视频:https://b23.tv/ncKvO91


从hxxps://haxpc.net/flixgrab-premium/上下载的软件,上下两个巨大的Download按钮都是恶意软件,只有中间的那行小的链接是真的


我这边打不开样本下载链接,有谁能提供一下样本吗?
MS Defender:目前报告Trojan:Win32/AgentTesla!ml
761773275
发表于 2022-4-30 12:15:09 | 显示全部楼层
本帖最后由 761773275 于 2022-4-30 12:17 编辑

https://ufile.io/ig4zyuts

BD 杀衍生物 触发沙箱分析
  1. C:\Users\Leung2333\AppData\Local\Temp\setup_installer.exe 是恶意软件 Gen:Variant.Jaik.45861
复制代码


秋日之殇
发表于 2022-4-30 12:32:23 | 显示全部楼层
事件: 检测到恶意对象
应用程序名称: WinRAR.exe
应用程序路径: D:\WinRAR
组件: 文件反病毒
结果说明: 检测到
类型: 木马
名称: HEUR:Backdoor.Win32.Convagent.gen
精确度: 启发式分析
威胁级别: 高
对象类型: 文件
对象名称: PC_En-1651291823_setup.exe
对象路径: D:\Browerdownload\Compressed\PC_En-1651291823_setup
MD5: D93B28204D5F25B9A3946B1F9C7B86BA
原因: 机器学习
数据库发布日期: 今天,2022-04-30 7:54:00
a233
发表于 2022-4-30 12:36:13 | 显示全部楼层
AVG

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lvzhiwei
发表于 2022-4-30 12:39:32 | 显示全部楼层
天融信3楼下载链接1X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
多变的风向
发表于 2022-4-30 12:44:43 | 显示全部楼层
EIS KILL 安装文件
心醉咖啡
发表于 2022-4-30 12:56:06 | 显示全部楼层
毒霸

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
123456aaaafsdeg
发表于 2022-4-30 13:12:26 | 显示全部楼层
Mcafee Kill
wwwab
发表于 2022-4-30 13:21:37 | 显示全部楼层
早就有了,不要去翻老帖子

https://www.52pojie.cn/thread-1617034-1-1.html(4月5日)
https://bbs.huorong.cn/thread-101787-1-1.html(4月10日,重装解决)

4月7日相关样本我发过https://bbs.kafan.cn/thread-2231564-1-1.html

然后病毒4月25日又更新了一版,你今天才看到微软社区那个帖子发出来了

要是病毒没更新,你和我发的样本可能就是重复的

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-30 15:12 , Processed in 0.114313 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表