楼主: Loyisa
收起左侧

[病毒样本] QQKey Stealer

[复制链接]
GreatMOLA
发表于 2022-8-27 21:22:33 | 显示全部楼层
Avira 1

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
UNknownOoo
发表于 2022-8-28 00:16:30 | 显示全部楼层
智量
扫描:Heur.ML.PE.A
aoqiwsw
发表于 2022-8-28 00:56:24 | 显示全部楼层
诺顿360

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jasperchau
发表于 2022-8-28 11:16:26 | 显示全部楼层
fzp070 发表于 2022-8-27 20:39
卡巴斯基 解压扫描Miss,KSN未知

可能是专门针对卡巴免杀的
anthonyqian
发表于 2022-8-28 11:30:02 | 显示全部楼层
jasperchau 发表于 2022-8-28 11:16
可能是专门针对卡巴免杀的

做卡巴的免杀有价值吗?针对国人的stealer要做也是做数字 管家 火绒的免杀啊
jasperchau
发表于 2022-8-28 11:36:39 | 显示全部楼层
anthonyqian 发表于 2022-8-28 11:30
做卡巴的免杀有价值吗?针对国人的stealer要做也是做数字 管家 火绒的免杀啊

用卡巴的人也不少吧 如果是关于QQ的话,外国人用QQ的也不多吧。。。。。。。
anthonyqian
发表于 2022-8-28 11:58:40 | 显示全部楼层
jasperchau 发表于 2022-8-28 11:36
用卡巴的人也不少吧 如果是关于QQ的话,外国人用QQ的也不多吧。。。。。。。

相比较而言,国内用户群体肯定是火绒数字多啊。

这个样本如果真的和楼主说的一样,盗取QQ信息,卡巴missed不奇怪的,之前几周也有QQ盗号的木马,卡巴斯基没有提取特征,基本上是上报一个hash拉黑一个的。
喀反
发表于 2022-8-28 14:36:36 | 显示全部楼层
本帖最后由 喀反 于 2022-8-28 14:38 编辑

TX终究保护不了自家的QQ

WD

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
你开心就好
发表于 2022-8-28 15:34:30 | 显示全部楼层
anthonyqian 发表于 2022-8-28 11:58
相比较而言,国内用户群体肯定是火绒数字多啊。

这个样本如果真的和楼主说的一样,盗取QQ信息,卡巴mi ...

对的 国外软件分析的时候大部分看不懂盗取QQ信息套路 检测特定软件窗口 然后获取一些字符串 更要命的是获取的大部分字符串还是中文

于是 外国分析人员疑问来了 这类来自中国的病毒为什么要检测一个窗口 获取一些字符串?在他们看来是不可理解的行为
你开心就好
发表于 2022-8-28 15:46:18 来自手机 | 显示全部楼层
本帖最后由 你开心就好 于 2022-8-28 15:48 编辑

这个是不是加了什么中文名称为 xxx黑月(月亮)的壳 ?这个壳被滥用 然后安全软件直接拉黑了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-3 04:14 , Processed in 0.105599 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表