查看: 2270|回复: 27
收起左侧

[病毒样本] Fake Flash Backdoor Downloader Signed x1

[复制链接]
anthonyqian
发表于 2022-8-13 21:57:22 | 显示全部楼层 |阅读模式
本帖最后由 anthonyqian 于 2022-8-13 22:05 编辑

来自MHT。

https://adobe.mnmr018.com/

VT: 4/71 https://www.virustotal.com/gui/f ... 2d4f02370301b5b871b

样本备份:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
北清
发表于 2022-8-13 22:02:21 | 显示全部楼层
360 KILL
anthonyqian
 楼主| 发表于 2022-8-13 22:03:22 | 显示全部楼层
ESET 双击杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
rogersg
发表于 2022-8-13 22:04:01 | 显示全部楼层
本帖最后由 rogersg 于 2022-8-13 22:50 编辑

Kaspersky
双击杀衍生物加回滚,监控杀一个,SW杀一个。
  1. Event: Malicious object detected
  2. User: DESKTOP-PH3MU9R\Admin
  3. User type: Active user
  4. Application name: svchost.exe
  5. Application path: C:\Windows\System32
  6. Component: File Anti-Virus
  7. Result description: Detected
  8. Type: Trojan
  9. Name: UDS:Trojan-Banker.Win32.ClipBanker.uhn
  10. Precision: Exactly
  11. Threat level: High
  12. Object type: File
  13. Object name: screen.exe
  14. Object path: C:\ProgramData\RrTzNsNqZJTo
  15. MD5: DED2B49DBB947C0FC031919158447D46
  16. Reason: Cloud Protection
复制代码
  1. Event: Malicious object detected
  2. Application: dev.exe
  3. User: DESKTOP-PH3MU9R\Admin
  4. User type: Active user
  5. Component: System Watcher
  6. Result description: Detected
  7. Type: Trojan
  8. Name: PDM:Trojan.Win32.Generic
  9. Threat level: High
  10. Object type: Process
  11. Object path: c:\programdata\rrtznsnqzjto
  12. Object name: dev.exe
  13. Reason: Databases
  14. Databases release date: Today, 8/13/2022 2:07:00 PM
复制代码


WiseVector
杀一个衍生物,但防御不完全,会跳出安装界面,点击安装完成后直接开始蹦广告,进程驻留。。。
刚刚放错图了


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
UNknownOoo
发表于 2022-8-13 22:10:17 | 显示全部楼层
本帖最后由 UNknownOoo 于 2022-8-13 22:15 编辑

智量
扫描:miss
双击:跳过,检测到联网,杀衍生物(dev.exe)WIBD:HEUR.ShellCode.E01
没杀完全,有后门驻留
Shake2333
发表于 2022-8-13 22:14:37 | 显示全部楼层
McAfee扫描双击均miss
诸葛亮
发表于 2022-8-13 22:18:50 | 显示全部楼层
类型:木马-Trojan.Generic
描述:木马通常利用系统的漏洞,绕过系统防御,达到:盗取账号、窃取资料、篡改文件、破坏数据的目的。经过360安全中心检验,此文件是木马,建议您立即处理。
扫描引擎:云安全引擎
文件路径:C:\Users\\Desktop\cn_flash_player_pp_install\cn_flash_player_pp_install.exe
文件大小:334.5K (342,536 字节)
文件版本:3.0.0.654s
文件描述:Adobe Download Manager
文件指纹(MD5):52cd2d7acadd8e2cc00e1b553a022c2f
数字签名:Jiangsu Enlink Network Technology Co., Ltd
数字签名是否有效:有效
处理建议:隔离文件
NElife
头像被屏蔽
发表于 2022-8-13 22:21:37 | 显示全部楼层
本帖最后由 NElife 于 2022-8-13 22:26 编辑
rogersg 发表于 2022-8-13 22:04
Kaspersky
双击杀衍生物加回滚,监控杀一个,SW杀一个。

卡巴斯基也防御不完全,这个界面弹出来我点安装没反应

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
likexcm
发表于 2022-8-13 22:21:48 | 显示全部楼层
事件 :        对象已删除
卡巴斯基免费版
用户类型 :        活动用户
应用程序名称 :        explorer.exe
应用程序路径 :        C:\Windows
组件 :        文件反病毒
结果说明 :        已删除
类型 :        木马
名称 :        UDS:Trojan.Win32.Bingoml
精确度 :        确切
威胁级别 :        高
对象类型 :        文件
对象名称 :        cn_flash_player_pp_install.exe
对象路径 :        C:\Users\22468\Desktop
MD5 :        52CD2D7ACADD8E2CC00E1B553A022C2F
秋日之殇
发表于 2022-8-13 22:25:17 | 显示全部楼层
NElife 发表于 2022-8-13 22:21
卡巴斯基也防御不完全,我安装了Flash也不报毒

flash官方安装中卡巴只会杀flashhelperservice.exe,其他的都不会杀的。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-5 01:55 , Processed in 0.134246 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表