楼主: build233
收起左侧

[病毒样本] 热乎的下载器(2022-06-03)

  [复制链接]
KolominaSRC
头像被屏蔽
发表于 2022-6-4 11:33:55 | 显示全部楼层
KolominaAntiVirus
miss
坏脾气的男生
发表于 2022-6-4 13:29:11 | 显示全部楼层
安天报灰色软件,360未报
pal家族
发表于 2022-6-4 14:44:49 | 显示全部楼层
本帖最后由 pal家族 于 2022-6-4 14:48 编辑

就连ESET都不包耶



E家耻辱啊,卡巴都杀了!
mogu6666
发表于 2022-6-5 07:41:58 | 显示全部楼层
Kaspersky kill
  1. 事件: 检测到恶意对象
  2. 用户: XXX
  3. 用户类型: 活动用户
  4. 应用程序名称: chrome.exe
  5. 应用程序路径: C:\Program Files\Google\Chrome\Application
  6. 组件: 文件反病毒
  7. 结果说明: 检测到
  8. 类型: 木马
  9. 名称: Trojan.Win32.Agent.xaplsu
  10. 精确度: 确切
  11. 威胁级别: 高
  12. 对象类型: 文件
  13. 对象名称: 精灵_30_386.exe
  14. 对象路径: C:\Users\XXX\Downloads
  15. 对象的 MD5: 4DA1F77B0C3C57F0A695A7E92E5B0375
  16. 原因: 数据库
  17. 数据库发布日期: 昨天,2022/6/4 17:39:00
复制代码


kuroandsan
发表于 2022-6-5 07:43:36 | 显示全部楼层
FSS miss(实体机红伞拦截不安全网址

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
anthonyqian
发表于 2022-6-5 08:31:42 来自手机 | 显示全部楼层
pal家族 发表于 2022-6-4 14:44
就连ESET都不包耶



ESET杀国内大厂开发的应用程序那么激进,碰到真的PUA反而不报了…
15717522768
发表于 2022-6-5 09:23:38 | 显示全部楼层
Bitdefender Total Security扫描安全
huangzihang
发表于 2022-6-6 00:15:02 | 显示全部楼层
本帖最后由 huangzihang 于 2022-6-6 00:20 编辑

实际安装到最后一步杀衍生物
antivirus杀了几十个衍生物,杀完后ATD发威,

Feature:
Advanced Threat Defense

You must restart your device to finalize the cleaning process.
Bitdefender detected potentially malicious behavior and blocked all applications involved.
Detection ID: SuspiciousBehavior.8A8EA13634B78A6F

紧接着OTP封锁了downloader访问的恶意软件下载链接并且切断了整条攻击链

Online Threat Prevention

We blocked this dangerous page for your protection:
http://infoc0.duba.net/nep/v1/
Accessed by: kpdfsdk.exe
Dangerous pages attempt to install software that can harm the device, gather personal information or operate without your consent.

huangzihang
发表于 2022-6-6 00:20:55 | 显示全部楼层
15717522768 发表于 2022-6-5 09:23
Bitdefender Total Security扫描安全

实际安装到最后一步杀衍生物
antivirus杀了几十个衍生物,杀完后ATD发威,

Feature:
Advanced Threat Defense

You must restart your device to finalize the cleaning process.
Bitdefender detected potentially malicious behavior and blocked all applications involved.
Detection ID: SuspiciousBehavior.8A8EA13634B78A6F


紧接着OTP封锁了downloader访问的恶意软件下载链接并且切断了整条攻击链

Online Threat Prevention

We blocked this dangerous page for your protection:
http://infoc0.duba.net/nep/v1/
Accessed by: kpdfsdk.exe
Dangerous pages attempt to install software that can harm the device, gather personal information or operate without your consent.

anthonyqian
发表于 2022-6-8 22:55:44 | 显示全部楼层
ESET上报后入库:


精灵_30_386.exe - Win32/RiskWare.YouXun.AM 应用程序 的变量 - 已通过删除清除 [1]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-7 02:58 , Processed in 0.087637 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表