查看: 2123|回复: 14
收起左侧

[病毒样本] #Fake #Telegram #telegre.org (2022-07-22)

[复制链接]
Jirehlov1234
发表于 2022-7-22 15:42:44 | 显示全部楼层 |阅读模式
本帖最后由 Jirehlov1234 于 2022-7-22 08:41 编辑

https://jirehlov.lanzouv.com/iLZIQ0881s6h

https://www.virustotal.com/gui/f ... 244005f0f?nocache=1

旧酒装新瓶
上一集:
https://bbs.kafan.cn/thread-2238779-1-1.html

teleahscott[.com
->
https://telee[.oss-cn-hongkong.aliyuncs.com/windows-64%E4%B8%AD%E6%96%87.zip

ANY.LNK
发表于 2022-7-22 15:47:13 | 显示全部楼层
微软目前报告Trojan:Win32/Wacatac.B!ml
hyx2230
发表于 2022-7-22 15:52:21 | 显示全部楼层
火绒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
123456aaaafsdeg
发表于 2022-7-22 15:53:08 | 显示全部楼层
本帖最后由 123456aaaafsdeg 于 2022-7-22 15:55 编辑

卡巴Kill
windows-64中文//Telegram1.cad/ - UDS:Trojan.GenericML.xnet
kuroandsan
发表于 2022-7-22 15:59:13 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
00006666
发表于 2022-7-22 16:36:11 | 显示全部楼层
双击












  1. 时间        操作        说明        次数
  2. 2022-07-22 16:31:40        [已阻止]          DCOMCallback        防护 1 次
  3. 详细描述:
  4. 进程:C:\Windows\SysWOW64\msiexec.exe
  5. 动作:DCOM调用
  6. 路径:
  7. 风险文件:C:\Windows\SysWOW64\msiexec.exe
  8. 防护信息: AD|0, 10016|30, 30, -1||
复制代码

  1. 时间        操作        说明        次数
  2. 2022-07-22 16:31:57        [自动阻止]          DCOMCallback        防护 3 次
  3. 详细描述:
  4. 进程:C:\Windows\SysWOW64\msiexec.exe
  5. 动作:DCOM调用
  6. 路径:
  7. 防护信息: AD|0, 10016|30, -1, -1||
复制代码

  1. 时间        操作        说明        次数
  2. 2022-07-22 16:32:16        [自动阻止]          进程创建        防护 1 次
  3. 详细描述:
  4. 进程:C:\PROGRAMDATA\MICROSRE\HELPER.EXE
  5. 动作:进程创建
  6. 路径:C:\Windows\SysWOW64\cmd.exe
  7. 防护信息: AD|1, 4|30, 70, 10||
复制代码

  1. 时间        操作        说明        次数
  2. 2022-07-22 16:32:16        [已清除]          发现木马:Win32/Trojan.Generic.HgkASvgA        防护 1 次
  3. 详细描述:
  4. 木马名称:Win32/Trojan.Generic.HgkASvgA
  5. 所在路径:C:\PROGRAMDATA\MICROSRE\DR.DLL
复制代码

  1. 时间        操作        说明        次数
  2. 2022-07-22 16:32:45        [自动阻止]          进程创建        防护 1 次
  3. 详细描述:
  4. 进程:C:\PROGRAMDATA\MICROSRE\MICR\MICR.EXE
  5. 动作:进程创建
  6. 路径:C:\Windows\SysWOW64\cmd.exe
  7. 防护信息: AD|1, 4|30, 70, 10||
复制代码

  1. 时间        操作        说明        次数
  2. 2022-07-22 16:32:45        [已清除]          发现木马:Win32/Trojan.Generic.HgkASvgA        防护 1 次
  3. 详细描述:
  4. 木马名称:Win32/Trojan.Generic.HgkASvgA
  5. 所在路径:C:\PROGRAMDATA\MICROSRE\MICR\DR.DLL
复制代码

  1. 时间        操作        说明        次数
  2. 2022-07-22 16:33:04        [自动阻止]          模拟按键        防护 1 次
  3. 详细描述:
  4. 进程:C:\Users\Administrator\AppData\Local\Temp\is-20AQ7.tmp\tsetup.tmp "C:\Users\ADMINI~1\AppData\Local\Temp\is-20AQ7.tmp\tsetup.tmp" /SL5="$10054A,34326336,813568,C:\Users\Administrator\AppData\Roaming\tsetup.exe" , (1, 23)
  5. 动作:模拟按键
  6. 路径:
复制代码

  1. 时间        操作        说明        次数
  2. 2022-07-22 16:33:33        [已阻止]          修改 URL协议关联        防护 1 次
  3. 详细描述:
  4. 注册表位置:HKEY_CURRENT_USER\Software\Classes\TG\[URL Protocol]
  5. 注册表内容:
  6. 进程:C:\Users\Administrator\AppData\Roaming\Telegram Desktop\Telegram.exe
  7. 父进程:C:\Users\Administrator\AppData\Local\Temp\is-20AQ7.tmp\tsetup.tmp , (103)
  8. 风险文件:C:\Users\Administrator\AppData\Roaming\Telegram Inc\Telegram 3.7.9\install\Telegram.msi
  9. 防护信息: FD|78, 610|30, 10, -1|||
复制代码


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Tom179090
发表于 2022-7-22 16:59:18 | 显示全部楼层
杀了衍生物,本体安装完成……
C:\ProgramData\Microsre\Micr\dr.dll is infected with Gen:Variant.Tedy.161503
C:\ProgramData\Microsre\dr.dll is infected with Gen:Variant.Tedy.161503
anthonyqian
发表于 2022-7-22 18:53:02 | 显示全部楼层
ESET

双击

时间;扫描程序;对象类型;对象;检测;操作;用户;信息;哈希;此处首次所见
2022/7/22 18:52:06;高级内存扫描程序;文件;系统内存 > helper.exe(11548);Win32/Farfli.DAY 特洛伊木马 的变量;已删除;;;F77F321E46458C8E1238B31968A5ADD9DAA58102;
心醉咖啡
发表于 2022-7-22 19:00:16 | 显示全部楼层
毒霸扫描miss
wenshui1013
头像被屏蔽
发表于 2022-7-22 19:07:58 | 显示全部楼层
K7 MISS
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-6 07:48 , Processed in 0.086189 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表