查看: 1984|回复: 15
收起左侧

[病毒样本] #Signed double (2022-05-25)

[复制链接]
Jirehlov1234
发表于 2022-5-25 19:24:05 | 显示全部楼层 |阅读模式
https://www.virustotal.com/gui/f ... 8801365cd69/details

https://www.virustotal.com/gui/f ... f7caa5dd0e2/details


Name        Dream Key Comics Inc.
Status        Valid
Issuer        Sectigo Public Code Signing CA R36
Valid From        12:00 AM 02/04/2022
Valid To        11:59 PM 02/04/2023
Valid Usage        Code Signing
Algorithm        sha384RSA
Thumbprint        28092EC411FBE22147E88207603E8DE7F42581A1
Serial Number        0E 9F 68 31 E9 3C 21 DC 04 15 0F 4F 12 BB 2F 2B


Name        SERVICE ABOVE LTD
Status        Valid
Issuer        DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1
Valid From        12:00 AM 05/12/2022
Valid To        11:59 PM 05/09/2023
Valid Usage        Code Signing
Algorithm        sha256RSA
Thumbprint        16675830C56C9495A27C1A6D2C6D9E8C418AEE20
Serial Number        01 95 AF 63 58 DA 76 97 A6 5F FC 72 6C EB 99 60

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
00006666
发表于 2022-5-25 19:28:05 | 显示全部楼层
本帖最后由 00006666 于 2022-5-25 19:33 编辑

360  双击



  1. 时间        操作        说明        次数
  2. 2022-05-25 19:27:08        [自动阻止]          模拟按键        防护 1 次
  3. 详细描述:
  4. 进程:C:\Windows\System32\wscript.exe wscript.exe C:\Users\Administrator\AppData\Local\Engine1\notify.vbs, (1, 24)
  5. 动作:模拟按键
  6. 路径:
复制代码




  1. 时间        操作        说明        次数
  2. 2022-05-25 19:29:08        [已阻止]          DCOMCallback        防护 1 次
  3. 详细描述:
  4. 进程:C:\Windows\SysWOW64\regsvr32.exe
  5. 动作:DCOM调用
  6. 路径:
  7. 风险文件:C:\Users\Administrator\AppData\Local\Engine1\main.dll
  8. 防护信息: AD|30, 30, -1||
复制代码

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
huangzihang
发表于 2022-5-25 19:34:59 | 显示全部楼层
UDS:Trojan.Win32.Matanbuchus.nd

无文件被加密
anthonyqian
发表于 2022-5-25 19:36:00 | 显示全部楼层
huangzihang 发表于 2022-5-25 19:34
UDS:Trojan.Win32.Matanbuchus.nd

无文件被加密

不是勒索
anthonyqian
发表于 2022-5-25 19:36:17 | 显示全部楼层
本帖最后由 anthonyqian 于 2022-5-25 23:04 编辑

ESET missed and submitted

回复:

35ddc0505af4c7f279baa366617444c616bdf5fda308fef995b9cf7caa5dd0e2.msi- Win32/Agent.AEHJ trojan
main.dll - Win32/Agent.AEHJ trojan

huangzihang
发表于 2022-5-25 19:37:01 | 显示全部楼层

看到msi,浅玩一下magniber梗
761773275
发表于 2022-5-25 19:39:38 | 显示全部楼层
SOPHOS MISS
xiaobao233
头像被屏蔽
发表于 2022-5-25 19:48:46 | 显示全部楼层
火绒扫描miss
wwwab
发表于 2022-5-25 19:55:14 | 显示全部楼层
卡巴斯基kill all

Trojan.Win32.Matanbuchus.nd
开开心心卖手机
发表于 2022-5-25 20:46:20 | 显示全部楼层
Avast 双击miss
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-6 21:11 , Processed in 0.121715 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表