查看: 767|回复: 13
收起左侧

[病毒样本] Bumblebee x1

[复制链接]
anthonyqian
发表于 2022-6-9 22:46:28 | 显示全部楼层 |阅读模式
本帖最后由 anthonyqian 于 2022-6-9 22:55 编辑

来自MB。

执行方式:
  1. rundll32 da4nos.dll, ajwGwRKhLi
复制代码

ESET扫描missed,ELG查杀。




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kuroandsan
发表于 2022-6-9 22:55:29 | 显示全部楼层
Kaspersky miss
喀反
发表于 2022-6-9 22:56:19 | 显示全部楼层
360 miss
Jerry.Lin
发表于 2022-6-9 22:59:24 | 显示全部楼层
ikarus & vtss scan miss
心醉咖啡
发表于 2022-6-9 23:01:56 | 显示全部楼层
毒霸扫描miss
Tom179090
发表于 2022-6-9 23:05:21 | 显示全部楼层
HMPA拦截
The application, one of its loaded modules, or another process, has attempted to allocate memory with executable permissions to introduce additional code not part of the base program.

MITRE ATT&CK

Supply Chain Compromise - ID: T1195, Tactic: Initial Access
Hibike
发表于 2022-6-9 23:31:42 | 显示全部楼层
本帖最后由 Hibike 于 2022-6-9 23:32 编辑
  1. Mitigation   HeapHeapProtect
  2. Timestamp    2022-06-09T15:30:39

  3. Platform     10.0.22000/x64 v943 06_8d*
  4. PID          17636
  5. Feature      007D0A30000000A6
  6. Application  C:\Windows\System32\rundll32.exe
  7. Created      2022-05-14T06:29:55
  8. Description  Windows 主进程 (Rundll32) 10

  9. Callee Type  LoadLibrary
  10.              gdiplus.dll
  11.              0x00007FFF0BDFF000 (4096 bytes)

  12. Shellcode (HHA) (0x00010000 bytes)
  13. Owner of CALLER: (anonymous; allocated by 00007FFEAA41DE57, da4nos.dll)
复制代码


zpy0206
发表于 2022-6-9 23:48:47 | 显示全部楼层
火绒扫描 MISS
kuroandsan
发表于 2022-6-10 00:00:42 | 显示全部楼层
补个红伞的,HEUR/APC

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lvseqiji
发表于 2022-6-10 00:03:08 | 显示全部楼层
卡巴已经拉黑了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-7 03:28 , Processed in 0.125022 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表