查看: 1556|回复: 23
收起左侧

[病毒样本] #Fake #Telegram #金眼狗 APT-Q-27 (2022-06-08)

[复制链接]
Jirehlov1234
发表于 2022-6-8 17:54:30 | 显示全部楼层 |阅读模式
本帖最后由 Jirehlov1234 于 2022-6-8 10:21 编辑

上次这个系列似乎是白文件:https://bbs.kafan.cn/thread-2234432-1-1.html
这回不是了

https://jirehlov.lanzouh.com/i76HF063cffc

nsjdhmdjs[.com
z-telegram[.app
telcp213[.com


奇安信上次关于金眼狗的blog中也提到了nsjdhmdjs[.com这个域名。https://ti.qianxin.com/blog/articles/operation-dragon-breath-(apt-q-27)-dimensionality-reduction-blow-to-the-gambling-industry/

另一条我在追的金眼狗的链是https://bbs.kafan.cn/thread-2236032-1-1.html
还有一条链是teelegrem[.com,但已经没有更新了

Hibike
发表于 2022-6-8 17:58:54 | 显示全部楼层
本帖最后由 Hibike 于 2022-6-8 18:18 编辑



管家miss





跟这个https://bbs.kafan.cn/thread-2236693-1-1.html一条链。








本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
Jirehlov1234 + 1 确实

查看全部评分

,就一个.
发表于 2022-6-8 17:59:21 | 显示全部楼层
智量阻止衍生物

2022-06-08 17:57:58 C:\Config.Msi\4d7dee.rbf                                                                            MEMRAY:Potential.RAT.C
wwwab
发表于 2022-6-8 18:03:44 | 显示全部楼层
Trojan.Win32.Shelma.ino
Tom179090
发表于 2022-6-8 18:05:45 | 显示全部楼层
The file C:\Program Files\Telegram DeskTop\Adobe AIR\Versions\1.0\Adobe AIR.dll is infected with Trojan.GenericKD.48232892 and was moved to quarantine. It is recommended that you run a System Scan to make sure your system is clean.
swizzer
发表于 2022-6-8 18:12:21 | 显示全部楼层
,就一个. 发表于 2022-6-8 17:59
智量阻止衍生物

2022-06-08 17:57:58 C:\Config.Msi\4d7dee.rbf                                       ...

能麻烦看下智量安装文件夹下有没有MalwareMEM字样开头的文件夹吗?
如果有,是否方便打包传上来一份?谢谢~
Shake2333
发表于 2022-6-8 18:14:19 | 显示全部楼层
MD Kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Jirehlov1234
 楼主| 发表于 2022-6-8 18:20:50 | 显示全部楼层

这个APT最猛的还是telegram-cn那个链,有效数签+极高的门户网站权重
,就一个.
发表于 2022-6-8 18:21:55 | 显示全部楼层
swizzer 发表于 2022-6-8 18:12
能麻烦看下智量安装文件夹下有没有MalwareMEM字样开头的文件夹吗?
如果有,是否方便打包传上来一份?谢 ...


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
swizzer + 1

查看全部评分

Hibike
发表于 2022-6-8 18:23:06 | 显示全部楼层
Jirehlov1234 发表于 2022-6-8 18:20
这个APT最猛的还是telegram-cn那个链,有效数签+极高的门户网站权重

而且这家似乎特别执着于免杀卡巴
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-7 02:47 , Processed in 0.147842 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表