查看: 4316|回复: 25
收起左侧

[病毒样本] #Lockbit 3.0 (2022-07)

  [复制链接]
Jirehlov1234
发表于 2022-7-4 07:39:13 | 显示全部楼层 |阅读模式
lockbit 3.0是lockbit和darkside的混血
这东西执行的时候是要密码的,命令行
  1. {04830965-76E6-6A9A-8EE1-6AF7499C1D08}.exe -k LocalServiceNetworkRestricted -pass db66023ab2abcb9957fb01ed50cdfa6a
复制代码



ref: https://twitter.com/vxunderground/status/1543661557883740161

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
开开心心卖手机
发表于 2022-7-4 07:46:25 | 显示全部楼层
事件: 检测到恶意对象
用户: ***
用户类型: 活动用户
应用程序名称: explorer.exe
应用程序路径: C:\Windows
组件: 文件反病毒
结果说明: 检测到
类型: 木马
名称: UDS:Trojan.Multi.GenericML.xnet
精确度: 确切
威胁级别: 高
对象类型: 文件
对象名称: {04830965-76E6-6A9A-8EE1-6AF7499C1D08}.exe
对象路径: C:\Users\***\Desktop
MD5: 38745539B71CF201BB502437F891D799
原因: 云保护

00006666
发表于 2022-7-4 08:01:53 | 显示全部楼层
下载防护


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lip123
发表于 2022-7-4 08:26:58 | 显示全部楼层
火绒miss 未实机
日邢一珊
发表于 2022-7-4 08:39:07 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kuroandsan
发表于 2022-7-4 08:42:17 | 显示全部楼层
Heur.AdvML.B
Solomondemeter
发表于 2022-7-4 08:43:38 | 显示全部楼层
Time;Scanner;Object type;Object;Detection;Action;User;Information;Hash;First seen here
4/7/2022 上午 8:43:19;Real-time file system protection;file;C:\Users\123\OneDrive\桌面\{04830965-76E6-6A9A-8EE1-6AF7499C1D08}.exe;ML/Augur trojan;cleaned by deleting;PIXEL\123;Event occurred during an attempt to access the file by the application: C:\Windows\explorer.exe (E29739445A000EAD41A8902C67269FE5D74EEEAA).;F2A72BEE623659D3BA16B365024020868246D901;4/7/2022 上午 8:43:15
网名丢失
发表于 2022-7-4 09:09:46 | 显示全部楼层
火绒扫描不出,哪位勇士双击1下哦。
a20584
发表于 2022-7-4 10:09:59 | 显示全部楼层
Avast
Win32:CrypterX-gen [Trj]
UNknownOoo
发表于 2022-7-4 10:50:19 | 显示全部楼层
智量
扫描:Heur.ML.PE.A
运行:bat和本体均报WIBD:HEUR.MalBehavior.B0
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-7 07:30 , Processed in 0.127572 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表