查看: 1030|回复: 18
收起左侧

[病毒样本] 微步沙箱: 检测到CobaltStrike JA3指纹

[复制链接]
00006666
发表于 2022-6-15 21:28:04 | 显示全部楼层 |阅读模式
本帖最后由 00006666 于 2022-6-15 22:49 编辑

微步沙箱:  检测到CobaltStrike JA3指纹

https://t.wss.ink/f/8kgbm3iey1j  密码: 36697371

https://s.threatbook.cn/report/file/cd5473cfa539f63cfa8d4ee280e5558ac9a6606b8b029a6781819444319714fe
开开心心卖手机
发表于 2022-6-15 21:31:57 | 显示全部楼层
诺顿机学杀!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kuroandsan
发表于 2022-6-15 21:32:27 | 显示全部楼层
编辑((((((
123456aaaafsdeg
发表于 2022-6-15 21:59:19 | 显示全部楼层
毒霸1x
360云miss
Shake2333
发表于 2022-6-15 22:34:15 | 显示全部楼层
McAfee kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
swizzer
发表于 2022-6-15 22:35:53 | 显示全部楼层
WIBD:HEUR.PEObfuscator.C
MEMRAY:MalCode.B01(未能稳定触发,怀疑存在云控)

游戏过程中会检测虚拟机。
00006666
 楼主| 发表于 2022-6-15 22:49:40 | 显示全部楼层
本帖最后由 00006666 于 2022-6-15 22:50 编辑
swizzer 发表于 2022-6-15 22:35
WIBD:HEUR.PEObfuscator.C
MEMRAY:MalCode.B01(未能稳定触发,怀疑存在云控)

感觉里面塞了个修改版的CobaltStrike,不过我不确定是哪个文件。      

微步报的JA3指纹一般不会是误报
swizzer
发表于 2022-6-15 22:56:49 | 显示全部楼层
00006666 发表于 2022-6-15 22:49
感觉里面塞了个修改版的CobaltStrike,不过我不确定是哪个文件。      

微步报的JA3指纹一般不会是误 ...

本来看到触发智量内存防护我还挺庆幸;结果去智量文件夹下面一看,没有相应的dump生成,扑了个空···

后来接着几次双击也没再触发成功内存检测
00006666
 楼主| 发表于 2022-6-15 23:02:39 | 显示全部楼层
swizzer 发表于 2022-6-15 22:56
本来看到触发智量内存防护我还挺庆幸;结果去智量文件夹下面一看,没有相应的dump生成,扑了个空· ...

不过讲真木马作者用这个游戏来伪装CobaltStrike其实很完美,联网之类的行为就会被掩盖掉,游戏本身就要联网,而且这类游戏本身就有一些行为很像木马。
lvseqiji
发表于 2022-6-15 23:04:00 | 显示全部楼层
本帖最后由 lvseqiji 于 2022-6-15 23:15 编辑

卡巴Miss有点意外了,连老乡DrWeb都能杀了,卡巴竟然还miss
扔给opentip了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-8 07:03 , Processed in 0.123165 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表