楼主: wwwab
收起左侧

[病毒样本] 疑似免杀后门 1X

  [复制链接]
Hibike
发表于 2022-6-16 18:18:50 | 显示全部楼层


管家 miss





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wwwab
 楼主| 发表于 2022-6-16 18:19:28 | 显示全部楼层

棒,电脑无风险
wwwab
 楼主| 发表于 2022-6-16 19:45:40 | 显示全部楼层
小红伞:
SHA256        f3c6cd0b075088854c7873ec8384d53e25c0b88e6634a7f91e472a5c899217f9
 Type        PE64
 Size        2.329.600 bytes
Category        Malware
Detection name        TR/Agent.acxf
VDF version        8.19.18.0
wwwab
头像被屏蔽
 楼主| 发表于 2022-6-16 21:10:40 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
智量官方
发表于 2022-6-16 23:06:57 | 显示全部楼层
swizzer 发表于 2022-6-16 14:28
重置虚拟机双击,确认样本可以正常发作。与此同时智量主防未拦截ShellCode加载行为。
但是实体机上可以拦 ...

经验证确实有不稳定检测的问题,目前主防已更新,麻烦更新到最新即可, 感谢测试
huangzihang
发表于 2022-6-16 23:49:04 | 显示全部楼层
嘟嘟嘟,正在检测邮件,嘟嘟嘟~~~正在检测邮件...

啪!

Feature:
Advanced Threat Defense

Bitdefender detected potentially malicious behavior and blocked all applications involved.
Detection ID: SuspiciousBehavior.7ED26B9B10AA8B63
popk
发表于 2022-6-17 10:26:24 | 显示全部楼层
cs shellcode:
Identification: CS reverse https x64 shellcode
Parameter: 907 b'106.14.158.231'
license-id: 922 1234567890
mov eax   :   273        443 b'\xb8\xbb\x01\x00\x00'
push      :   348      13184 b'h\x803\x00\x00'
mov eax   :   826       4096 b'\xb8\x00\x10\x00\x00'
mov eax   :   859       8192 b'\xb8\x00 \x00\x00'
String: 677 b'User-Agent: User-Agent:Mozilla/5.0 (Macintosh; Intel Mac OS X 10.8; rv:21.0) Gecko/20100101 Firefox/21.0'





动态加载函数

反调试

uuid加载shellcode





想看看钓鱼话术0.0

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
wwwab + 1 版区有你更精彩: )

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-7 03:07 , Processed in 0.101789 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表