楼主: wwwab
收起左侧

[病毒样本] 疑似免杀stealer

[复制链接]
wwwab
 楼主| 发表于 2022-8-11 14:12:30 | 显示全部楼层
anxiety520 发表于 2022-8-11 14:09
他们回复你的病毒名称后缀竟然是.uds?不是一般都在前面吗

你没发现一开始的UDS:这种不显示后面的东西
Agent.xxx,一开始的UDS:的时候一般只会显示到Agent或者Agent.a

不知道这个.uds是后面.xxx变种编号正好是.uds还是什么的
00006666
发表于 2022-8-11 14:24:01 | 显示全部楼层
hiduwHUE 发表于 2022-8-11 14:03
此网站已被人举报不安全
托管方 huang11111.sharepoint.cn
Microsoft 建议你不要继续访问此站点。已向 Mi ...

样本下载:

https://t.wss.ink/f/90n2f3sibbf  密码: 23579875
00006666
发表于 2022-8-11 14:31:29 | 显示全部楼层
加密的自解压包,没解压出来杀软肯定是没办法扫描里面的内容,就跟一个加密压缩包一样。
hiduwHUE
头像被屏蔽
发表于 2022-8-11 14:35:55 | 显示全部楼层
00006666 发表于 2022-8-11 14:24
样本下载:

https://t.wss.ink/f/90n2f3sibbf  密码: 23579875

收到,谢谢
360miss
话说我看他们一下子查出来十几个,这咋就一个样本
00006666
发表于 2022-8-11 14:37:10 | 显示全部楼层
hiduwHUE 发表于 2022-8-11 14:35
收到,谢谢
360miss
话说我看他们一下子查出来十几个,这咋就一个样本

这东西是一个加密的自解压包,其实就是一个加密压缩包,你用压缩软件打开这个样本,输入解压密码12345,然后解压,解压出来再测试。
hiduwHUE
头像被屏蔽
发表于 2022-8-11 14:40:12 | 显示全部楼层
00006666 发表于 2022-8-11 14:37
这东西是一个加密的自解压包,其实就是一个加密压缩包,你用压缩软件打开这个样本,输入解压密码12345, ...

好了kill all
但是咋才6个,我看他们有十几个
00006666
发表于 2022-8-11 14:42:06 | 显示全部楼层
hiduwHUE 发表于 2022-8-11 14:40
好了kill all
但是咋才6个,我看他们有十几个

你把  keygen-step-4.exe  再解压一下就知道了

hiduwHUE
头像被屏蔽
发表于 2022-8-11 14:47:57 | 显示全部楼层
00006666 发表于 2022-8-11 14:42
你把  keygen-step-4.exe  再解压一下就知道了

360杀毒把最开始的那个整个exe文件监控杀了查不了了
沧桑浪子
发表于 2022-8-11 14:50:48 | 显示全部楼层
360安全卫士
类型:木马-HEUR/QVM10.2.35B7.Malware.Gen
描述:木马是一种伪装成正常文件的恶意软件,会盗取您的帐号、密码等隐私资料。
扫描引擎:云特征引擎
文件路径:D:\360SANDBOX\SHADOW\沙箱\key_code_generator_by_CORE\Bartender_2016_R1_11_0_key_code_generator_by_CORE\Bartender_2016_R1_11_0_key_code_generator_by_CORE.exe
文件大小:16.35M (17,145,774 字节)
文件指纹(MD5):d9f420d6ae39e30825e8ef9d19de7204
处理建议:隔离文件
00006666
发表于 2022-8-11 14:52:41 | 显示全部楼层
hiduwHUE 发表于 2022-8-11 14:47
360杀毒把最开始的那个整个exe文件监控杀了查不了了

有的杀软会把里面的单独报毒,所以有的时候看杀软界面显示的检测数不准确。

不过这种的样本,整个直接报毒也没有问题。

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-5 02:15 , Processed in 0.076987 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表