楼主: Jirehlov1234
收起左侧

[病毒样本] #APT32 (2022-08-10)

  [复制链接]
anthonyqian
发表于 2022-8-10 19:03:47 | 显示全部楼层
anxiety520 发表于 2022-8-10 18:09
KES missed  虚拟机里装的是wps,

卡巴斯基  装office也missed
胡淇允
发表于 2022-8-10 19:08:53 | 显示全部楼层
Mcafee miss all
UNknownOoo
发表于 2022-8-10 19:13:58 | 显示全部楼层
anthonyqian 发表于 2022-8-10 19:03
卡巴斯基  装office也missed

跟这个似乎没关系,我wps和office都没装。

病毒双击后衍生物目录:C:\ProgramData\MicrosoftSyncData
DPT1
发表于 2022-8-10 19:30:09 | 显示全部楼层
金山本地

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
LMHZSZNB
发表于 2022-8-10 19:40:38 | 显示全部楼层
360 kill DLL

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
pal家族
发表于 2022-8-10 20:14:44 | 显示全部楼层
本帖最后由 pal家族 于 2022-8-10 20:23 编辑

Hello,

New malicious software was found in the attached file. Its detection will be included in the next update.
Thank you for your help.

Trojan.Win32.Hijacking.c

Best regards, Roman Rybachek, Malware Analyst
实测dll已经拉黑,需要清一下缓存就可以杀了
心心相印
发表于 2022-8-10 20:40:05 | 显示全部楼层
essp kill
pal家族
发表于 2022-8-10 21:08:47 | 显示全部楼层
pal家族 发表于 2022-8-10 20:14
Hello,

New malicious software was found in the attached file. Its detection will be included in t ...

MSVCR100.dll - HEUR:Trojan.Win32.Hijacking.gen
本帖内几个dll统一
wwwab
发表于 2022-8-10 21:14:20 | 显示全部楼层
pal家族 发表于 2022-8-10 20:14
Hello,

New malicious software was found in the attached file. Its detection will be included in t ...

这个分析师我之前上报的时候入过Trojan.Win32.Hijack.b

现在怎么又变成Hijacking.c了,卡巴变迁这么快的吗
wwwab
发表于 2022-8-10 21:15:22 | 显示全部楼层
pal家族 发表于 2022-8-10 21:08
MSVCR100.dll - HEUR:Trojan.Win32.Hijacking.gen
本帖内几个dll统一

我能看出来这个分析师非常喜欢用Hijack和Hijacking
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-5 02:11 , Processed in 0.090209 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表