楼主: hushuai
收起左侧

[病毒样本] 【更新,共6个】Fake Telegram(s)

[复制链接]
LeeHS
发表于 2022-6-9 12:52:07 | 显示全部楼层
第五个 crowdstrike miss
wwwab
发表于 2022-6-9 12:56:23 | 显示全部楼层
还有一个027ea0e53058ef1bbf70db624977e4990899c8a74f65729441d2768c4b7930a9出来了:
Hello,

This file is already detected by our internal bases:
Backdoor.Win32.Lotok.hme
Detection will be included in the next update.
Thank you for your help.
anthonyqian
发表于 2022-6-9 13:40:05 | 显示全部楼层
飞塔:

Based on our initial analysis, the sample contains unwanted content and warrant the following detection:

MD5: 69d858fcdb3397ff44d569a2ae2b1e39 - Riskware/ReBrandPkgTelegram
Jirehlov1234
发表于 2022-6-9 14:24:22 | 显示全部楼层
anthonyqian 发表于 2022-6-9 05:40
飞塔:

Based on our initial analysis, the sample contains unwanted content and warrant the follow ...

这报的也太严谨了
内部个
发表于 2022-6-10 15:22:15 | 显示全部楼层
迈克菲miss
mogu6666
发表于 2022-6-10 23:01:47 | 显示全部楼层
Jirehlov1234 发表于 2022-6-9 11:04
很多系列是同时拥有多个域名来传播的,看一下有没有在我的合集https://github.com/Jirehlov/IoCs/blob/ma ...

把合集丢给BD和avast分析了
BD回复:
  1. Hello,

  2. I hope my email finds you well.

  3. The URLs are malicious and have been blocked.

  4. Have a great day ahead!

  5. Best regards,
  6. Adrian B
  7. Bitdefender Premium Services Expert
复制代码
Avast回复:
  1. Greetings,

  2. Thank you for contacting Avast with your concerns.

  3. Our virus specialists will go through the list and create detection for links that are not detected by Avast yet. Thank you for sharing this with us.

  4. Best Regards

  5. Ondřej

  6. Avast Customer Care Team
复制代码
然鹅,随机从列表里挖了一个teleylc[.com这俩就都miss了,可能还没处理完
hushuai
 楼主| 发表于 2022-6-11 08:18:45 | 显示全部楼层
mogu6666 发表于 2022-6-10 10:01
把合集丢给BD和avast分析了
BD回复:
Avast回复:

漂亮,BD除了telegramcn]org其他都拉黑了,我该说是够效率呢还是够无脑呢
mogu6666
发表于 2022-6-11 08:27:56 | 显示全部楼层
hushuai 发表于 2022-6-11 08:18
漂亮,BD除了telegramcn]org其他都拉黑了,我该说是够效率呢还是够无脑呢

Avast现在列表里打得开的网页全部Threat secured,也是够快的
Jirehlov1234
发表于 2022-6-12 07:42:22 | 显示全部楼层
mogu6666 发表于 2022-6-10 15:01
把合集丢给BD和avast分析了
BD回复:
Avast回复:

由Github的流量来源可知,小a用force.com管理上报之类的服务


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-7 02:25 , Processed in 0.093346 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表