查看: 1778|回复: 9
收起左侧

[病毒样本] 看着很厉害的病毒样本

[复制链接]
jerry6341
发表于 2022-7-5 17:26:35 | 显示全部楼层 |阅读模式
样本来源:https://www.digit77.com/
微步云沙箱:https://s.threatbook.cn/report/f ... 54c4df1f8f6c152e3c2
总体描述:此程序为该网址转跳网页后下载的一个程序,主文件名称是“setup.exe”,在沙盒中双击测试后会释放一个tmp的文件和一个dll文件,火绒将dll报毒为代码混淆器,且此dll文件360、卡巴和百度均kill,用dll函数查看器查看该文件中的函数导入情况发现有5个函数,但不知道是什么作用。双击程序后,setup.exe并没有主程序界面,应该是其文件属性被隐藏了。

样本提取链接:https://pan.baidu.com/s/1bdG_tgWpTO0TIYOO9CvZSA?pwd=qewk
提取码:qewk
--来自百度网盘超级会员V7的分享



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hipoxiaxxx
发表于 2022-7-5 17:28:53 | 显示全部楼层
本帖最后由 hipoxiaxxx 于 2022-7-5 17:42 编辑

我发过一个https://bbs.kafan.cn/thread-2238049-1-1.html
我已经见过好几次了Avast kill


扫描报dropper




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kuroandsan
发表于 2022-7-5 17:36:51 | 显示全部楼层
本帖最后由 kuroandsan 于 2022-7-5 17:38 编辑

services.dll - Heur.AdvML.B

dll好像是在tmp里的


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jerry6341
 楼主| 发表于 2022-7-5 17:57:45 | 显示全部楼层
hipoxiaxxx 发表于 2022-7-5 17:28
我发过一个https://bbs.kafan.cn/thread-2238049-1-1.html
我已经见过好几次了Avast kill

哦哦,抱歉,我今天才发现这个
Jirehlov1234
发表于 2022-7-5 17:58:52 | 显示全部楼层
hipoxiaxxx 发表于 2022-7-5 09:28
我发过一个https://bbs.kafan.cn/thread-2238049-1-1.html
我已经见过好几次了Avast kill

话说这两天没magniber了吗
UNknownOoo
发表于 2022-7-5 20:16:57 | 显示全部楼层
智量
扫描:Heur.ML.PE.A
双击:WIBD:HEUR.MalBehavior.B(衍生物和本体
aboringman
发表于 2022-7-5 23:03:10 | 显示全部楼层
本帖最后由 aboringman 于 2022-7-5 23:04 编辑
  1. 2022-07-05 23:02:45     恶意软件(QVM42.3.5CA0.Malware.Gen)MD5:7d8142835fba3347907d71881e873045    已删除此文件,如果您发现误删,可从隔离区恢复此文件。        d:\test\setup.exe
复制代码


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
123456aaaafsdeg
发表于 2022-7-6 08:39:03 | 显示全部楼层
ESET
  1. Win32/Kryptik.HQAR 特洛伊木马 的变量
复制代码
azxsqw
发表于 2022-7-10 08:58:30 | 显示全部楼层
360

评分

参与人数 1经验 -2 收起 理由
LSPD -2 灌水

查看全部评分

ANY.LNK
发表于 2022-7-10 09:35:33 | 显示全部楼层
微软扫描报告Trojan:Win32/Sabsik.FL.B!ml
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-7 07:15 , Processed in 0.125357 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表