12
返回列表 发新帖
楼主: kyuno1
收起左侧

[病毒样本] FAKE TG样本x2 0620

[复制链接]
aboringman
发表于 2022-6-20 21:12:58 | 显示全部楼层
本帖最后由 aboringman 于 2022-6-20 21:45 编辑

360: 0

双击杀1



另一个似乎反虚拟机,惯用的断网大法没了,没有其他可疑进程,也没有释放什么东西(??????)



https://s.threatbook.cn/report/f ... 38618218bf01c6f8fa1

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
00006666
发表于 2022-6-20 21:35:00 | 显示全部楼层
本帖最后由 00006666 于 2022-6-20 21:39 编辑

‪另外一个样本会在C:\Users\Public\Documents  目录下释放衍生物  

直接双击衍生物中的快捷方式

包含恶意DLL时,是这种拦截





如果已经隔离恶意DLL,再次双击快捷方式是这种拦截



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +3 收起 理由
aboringman + 3 我这边没有行为。。。。。。

查看全部评分

NICO-COOPER
发表于 2022-6-20 22:21:01 | 显示全部楼层
本帖最后由 NICO-COOPER 于 2022-6-20 22:30 编辑

智量 解压监控kill all


关闭监控后双击,
z15的语言包无反应,cmd界面一闪而过就没反应了,应该是如楼上所言的反虚拟机吧
另一个ms-dos,双击后释放的衍生物触发了系统保护

选择确认后,主防kill 衍生物,本体未杀

PS:第二个样本双击后会断网,系统保护终止进程后恢复正常



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kyuno1
 楼主| 发表于 2022-6-20 23:52:11 | 显示全部楼层

我每个样本都会刻意换地点上传的。
红豆有绿豆
头像被屏蔽
发表于 2022-6-21 09:09:53 | 显示全部楼层

那是直接摆烂
红豆有绿豆
头像被屏蔽
发表于 2022-6-21 09:13:01 | 显示全部楼层
本帖最后由 红豆有绿豆 于 2022-6-21 09:17 编辑

火绒落地杀exe:TrojanDownloader/W64.FakeTG.a。另一个com双击沙箱无法运行,就火绒那主防,不敢实体双击

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
谁谁谁
发表于 2022-6-21 14:38:27 | 显示全部楼层
腾管16,2x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-7 07:23 , Processed in 0.095561 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表