查看: 1464|回复: 10
收起左侧

[病毒样本] PasswordStealer?

[复制链接]
shaotz
发表于 2022-7-7 20:16:14 | 显示全部楼层 |阅读模式
想下个盗版的Topaz Denoise AI v3.7.0玩一玩 之前记得是在卡饭还是52看到过这个工具的分享帖 但是由于记忆已经有好一段时间了 本着用新不用旧的原则google了一下 然后就下回来了这么个玩意儿虽然我清楚这个软件本体大约有2-3G 但是这6mb的东西让我非常好奇 于是双击
当几秒过后 WinRAR窗口消失 然后cpu风扇开始转起来的时候 我秒懂这是BD又扫到什么东西了 不妙

不过只报ATC还是不清楚它到底是个啥==  沙盒识别为PasswordStealer类型
衍生物有一个报Gen:Heur.Kelios.1

下次还是买正版吧(x) 下次下盗版还是多长个心眼吧 我WinRAR都给干没了
https://wwd.lanzouq.com/iWcU407ijarc ; 密码1234

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
rogersg
发表于 2022-7-7 20:26:47 | 显示全部楼层
Kaspersky
双击SW杀 PDM:Trojan.Win32.Generic
  1. Event: Malicious object detected
  2. Application: Virtue Software
  3. User: NT AUTHORITY\SYSTEM
  4. User type: System user
  5. Component: System Watcher
  6. Result description: Detected
  7. Type: Trojan
  8. Name: PDM:Trojan.Win32.Generic
  9. Threat level: High
  10. Object type: Process
  11. Object path: c:\users\admin\desktop\main_fiie_pass_1234
  12. Object name: setup.exe
  13. Reason: Databases
  14. Databases release date: Today, 07/07/2022 18:15:00
复制代码


UNknownOoo
发表于 2022-7-7 20:32:19 | 显示全部楼层
智量(扫描setup
扫描:Heur.ML.PE.F
双击:WIBD:HEUR.MalBehavior.B(杀本体和衍生物
纽盖特
头像被屏蔽
发表于 2022-7-7 21:09:17 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
wwwab
发表于 2022-7-7 21:11:49 | 显示全部楼层
wwwab
发表于 2022-7-7 21:16:56 | 显示全部楼层
这种一般都可能是  #Redline Stealer
kuroandsan
发表于 2022-7-7 21:47:18 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
真小读者
发表于 2022-7-7 21:52:22 | 显示全部楼层
咖啡

(R47这是没法删除病毒了?测了俩样本都是无法修复)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aboringman
发表于 2022-7-7 22:06:50 | 显示全部楼层
本帖最后由 aboringman 于 2022-7-7 22:07 编辑

360: 0

双击击杀



  1. 时间        操作        说明        次数
  2. 2022-07-05 23:10:42        [已清除]          发现木马:Trojan.Generic        防护 1 次
  3. 详细描述:
  4. 木马名称:Trojan.Generic
  5. 所在路径:C:\Users\123\Desktop\Setup.exe
  6. 2022-07-05 23:10:41        [自动阻止]          进程创建        防护 1 次
  7. 详细描述:
  8. 进程:C:\Windows\explorer.exe
  9. 动作:进程创建
  10. 路径:C:\Users\123\Desktop\Setup.exe
  11. 防护信息: AD|1, 4|10, -1, 70||
复制代码

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
heavencc
发表于 2022-7-8 10:41:31 | 显示全部楼层
ESET: Win32/Packed.VMProtect.ADQ 特洛伊木马 的变量;
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 08:10 , Processed in 0.141599 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表