查看: 1880|回复: 15
收起左侧

[病毒样本] #Netwire #Signed (2022-07-15)

[复制链接]
Jirehlov1234
发表于 2022-7-15 20:25:28 | 显示全部楼层 |阅读模式
上一集:https://bbs.kafan.cn/thread-2237177-1-1.html
https://www.virustotal.com/gui/f ... d1bcc720594/details

卡巴启发被过了




根据跟踪者,这个系列是印度对中国的APT

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lvseqiji
发表于 2022-7-15 20:45:52 | 显示全部楼层
伪装的目标确实很中国特色

评分

参与人数 1人气 +1 收起 理由
huangzihang + 1

查看全部评分

秋日之殇
发表于 2022-7-15 20:59:14 | 显示全部楼层
断网双击杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Shake2333
发表于 2022-7-15 21:02:39 | 显示全部楼层
ESET Kill


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
纽盖特
发表于 2022-7-15 21:12:22 | 显示全部楼层
C:\Users\83722\Downloads\Shadowsocks-4.4.0.185(3)\Shadowsocks-4.4.0.185(3).exe 是恶意软件 Gen:Variant.Babar.83138
弯道超车哦
发表于 2022-7-15 21:21:00 | 显示全部楼层
文件检测评级:
未发现风险
文件名称: Shadowsocks-4.4.0.185(3).exe

https://habo.qq.com/file/showdet ... Gbl1pB2MIOls9U2U%3D
心醉咖啡
发表于 2022-7-15 21:38:01 | 显示全部楼层
毒霸扫描miss
pal家族
发表于 2022-7-15 21:42:10 | 显示全部楼层
本帖最后由 pal家族 于 2022-7-16 06:18 编辑

已被卡巴拉黑了
Today, 2022/7/15 21:41:39;E:\virus\Shadowsocks-4.4.0.185(3).exe;Shadowsocks-4.4.0.185(3).exe;E:\virus;File;Detected;Malicious object detected;Detected;UDS:Trojan.Win32.Agentb.a;Trojan;High;Exactly;WinRAR 压缩文件管理器;WinRAR.exe;C:\Program Files\WinRAR\WinRAR.exe;C:\Program Files\WinRAR;12368;GP76\Xzz123;Active user;Cloud Protection




Now
Event: Malicious object detected
User: GP76\Xzz123
User type: Active user
Application name: WinRAR.exe
Application path: C:\Program Files\WinRAR
Component: File Anti-Virus
Result description: Detected
Type: Trojan
Name: HEUR:Trojan.Win32.Agentb.gen
Precision: Heuristic Analysis
Threat level: High
Object type: File
Object name: Shadowsocks-4.4.0.185(3).exe
Object path: D:\360极速浏览器X下载\Shadowsocks-4.4.0.185(3)
MD5 of an object: 5FE11B99B677A2003DAABB664D6C0FCF
Reason: Machine learning
Databases release date: Today, 2022/7/16 2:11:00

aboringman
发表于 2022-7-15 22:23:44 | 显示全部楼层
360:


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kuroandsan
发表于 2022-7-15 22:43:03 | 显示全部楼层
本帖最后由 kuroandsan 于 2022-7-15 22:48 编辑

直到终止进程前一直在阻止。。
果然一有数签就拉跨


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-3 02:21 , Processed in 0.140121 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表