查看: 1914|回复: 26
收起左侧

[病毒样本] Emotet (5/19) x3

  [复制链接]
anthonyqian
发表于 2022-5-19 09:53:15 | 显示全部楼层 |阅读模式
本帖最后由 anthonyqian 于 2022-5-19 10:32 编辑

来自MB,ESET扫描missed,执行KART拦截。ELG后面补杀了两个,missed了一个。发完邮件没多久信誉都红了

https://cowtransfer.com/s/6519b8f57bc148

目前ESET似乎生成了一个通杀检测Win64/Kryptik.DBM,通过pico更新下发了。
Jirehlov1234
发表于 2022-5-19 09:57:17 | 显示全部楼层
卡巴

Trojan.Win32.Injuke.fmqc
Trojan.Win32.Injuke.fmqg
Trojan.Win32.Injuke.fmqc


ELG连emotet都不杀吗
hipoxiaxxx
发表于 2022-5-19 09:59:01 | 显示全部楼层
本帖最后由 hipoxiaxxx 于 2022-5-19 10:15 编辑

江民v21 all

飞塔 all   均报W64/Emotet.FTN!tr

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
anxiety520
发表于 2022-5-19 10:00:22 | 显示全部楼层
Jirehlov1234 发表于 2022-5-19 09:57
卡巴

Trojan.Win32.Injuke.fmqc

检测方式应该是VHO吧?
Jirehlov1234
发表于 2022-5-19 10:01:51 | 显示全部楼层
anxiety520 发表于 2022-5-19 10:00
检测方式应该是VHO吧?

不是,本地库杀
anxiety520
发表于 2022-5-19 10:03:38 | 显示全部楼层

安全网络已经拉黑了,卡巴效率算快的
anthonyqian
 楼主| 发表于 2022-5-19 10:10:15 | 显示全部楼层
Jirehlov1234 发表于 2022-5-19 09:57
卡巴

Trojan.Win32.Injuke.fmqc

ELG分析时间超过5分钟了,我还以为miss了,后来又杀了。。。

不过我尝试在退出KART的情况下注册,ESET似乎没反应
onedrive
发表于 2022-5-19 10:16:34 | 显示全部楼层
本帖最后由 onedrive 于 2022-5-18 18:18 编辑

McAfee

2022/05/19        10:10:43        C:\Users\XXX\Desktop\Emotetx3\9b1f8316bc527d3efb9d37412035d6318bd18e023dac03973cd05f64d7d59945.dll        15        2        Emotet-FTN!063A03CEDBBF        9b1f8316bc527d3efb9d37412035d6318bd18e023dac03973cd05f64d7d59945

2022/05/19        10:10:43        C:\Users\XXX\Desktop\Emotetx3\4c0142ff7b581490998c6cc47100adf121987ed68d5ae6ce89c1f258c3acb9f7.dll        15        2        Emotet-FTN!0621A80C68AB        4c0142ff7b581490998c6cc47100adf121987ed68d5ae6ce89c1f258c3acb9f7

2022/05/19        10:10:44        C:\Users\XXX\Desktop\Emotetx3\7d549fdbd99f65d009b72c0eceacc2430844158ce8df5e33259d8734a9849869.dll        15        2        Emotet-FTN!371BC2B7032F        7d549fdbd99f65d009b72c0eceacc2430844158ce8df5e33259d8734a9849869

对应的JTI就不贴了。很奇怪主界面报RP但是log文件里日志没有RP,只显示Emotet-FTN和JTI

Jirehlov1234
发表于 2022-5-19 10:17:58 | 显示全部楼层
anthonyqian 发表于 2022-5-19 10:10
ELG分析时间超过5分钟了,我还以为miss了,后来又杀了。。。

不过我尝试在退出KART的情况下注册,ESET ...

讲道理这波eset属实慢了,卡巴都字母入库了(
mogu6666
发表于 2022-5-19 10:18:07 | 显示全部楼层
Avast 3X
均报Win64:TrojanX-gen【Trj】
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-6 22:24 , Processed in 0.177981 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表