搜索
查看: 605|回复: 11
收起左侧

[病毒样本] FAKETG 0621 17点 后门x1

[复制链接]
kyuno1
发表于 2022-6-21 18:05:50 | 显示全部楼层 |阅读模式
下午17点半左右被上传。
KIS scan miss .上报卡巴。其余未上报
  1. https://t.wss.ink/f/8m4j7xrc7vb 复制链接到浏览器打开
复制代码
  1. https://www.virustotal.com/gui/file-analysis/OTQ1NDU2ZThkMmFmYjRjNmY0MzZkYzM5YTlmZTU4NmY6MTY1NTgwNTkwMA==
复制代码


rogersg
发表于 2022-6-21 18:09:46 | 显示全部楼层
本帖最后由 rogersg 于 2022-6-21 18:15 编辑

Microsoft Defender
点击安装简体中文语言包_z15.exe - Program:Win32/Contebrew.A!ml

Kaspersky
双击主防杀 PDM:Trojan.Win32.Generic





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hipoxiaxxx
发表于 2022-6-21 18:16:41 | 显示全部楼层
江民kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
00006666
发表于 2022-6-21 18:20:37 | 显示全部楼层
这次样本的断网对360无效,杀毒的实时监控会隔离黑DLL,不过单独卫士确实防不住......


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
2849
发表于 2022-6-21 18:25:53 | 显示全部楼层
加通杀的特征了?
病毒名称:TrojanDownloader/W64.FakeTG.a
病毒ID:68B2FECACE75760F
病毒路径:C:\Users\Administrator\Downloads\样本06211737\样本06211737\点击安装简体中文语言包_z15.exe
操作类型:修改
操作结果:已处理
00006666
发表于 2022-6-21 18:27:28 | 显示全部楼层
样本释放的衍生物:   

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
红豆有绿豆
发表于 2022-6-21 18:33:20 | 显示全部楼层
本帖最后由 红豆有绿豆 于 2022-6-21 19:05 编辑

eset样本
衍生物杀了dll和ink
上面衍生物,下面样本

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hipoxiaxxx
发表于 2022-6-21 18:58:42 | 显示全部楼层
vba32杀衍生物
PowerToken.lnk    Trojan.Link.ShellCmd
libintl3.dll             Trojan.Wacatac
zpy0206
发表于 2022-6-21 19:00:38 | 显示全部楼层
火绒 KILL
【1】2022-06-21 18:58:39,病毒防护,文件实时监控,发现病毒TrojanDownloader/W64.FakeTG.a, 已处理

病毒名称:TrojanDownloader/W64.FakeTG.a
病毒ID:68B2FECACE75760F
病毒路径:D:\LeStoreDownload\病毒样本\样本06211737\点击安装简体中文语言包_z15.exe
操作类型:修改
操作结果:已处理
UNknownOoo
发表于 2022-6-21 19:43:56 | 显示全部楼层
智量
扫描:miss
双击:样本➡WIBD:HEUR.MalDropper.F01
衍生物➡WIBD:HEUR.MalDropper.F01
衍生物2➡Trojan.Generic
样本➡WIBD:HEUR.MalBehavior.F
(样本本身被报了2次哎)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2022-6-30 11:33 , Processed in 0.122570 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表