查看: 2374|回复: 18
收起左侧

[病毒样本] CobaltStrike 1X

[复制链接]
Shake2333
发表于 2022-8-31 16:23:27 | 显示全部楼层 |阅读模式
虚拟机双击,实体机ESET阻止僵尸网络




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Tom179090
发表于 2022-8-31 16:35:40 | 显示全部楼层
本帖最后由 Tom179090 于 2022-8-31 16:38 编辑

BD双击后出现了新的通知以及没有检测名的拦截提示(文件未删除),虽然又出现了有检测名的拦截提示并删除文件。
Bitdefender detected potentially malicious behavior and blocked all applications involved.Detection ID: SuspiciousBehavior.F18F42B5CF063F6

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
GreatMOLA
发表于 2022-8-31 16:41:47 | 显示全部楼层
本帖最后由 GreatMOLA 于 2022-8-31 16:46 编辑

ESET

上传LiveGuard后立即云拉黑,LiveGrid已联动
log如下:
时间;扫描程序;对象类型;对象;检测;操作;用户;信息;哈希;此处首次所见
2022/8/31 16:39:10;ESET LiveGuard;文件;D:\edge download\CShell\CShell.exe;已删除;
2022/8/31 16:39:43;文件系统实时防护;文件;D:\edge download\CShell (2)\CShell.exe;Suspicious Object;已通过删除清除;
Avira 1

pal家族
发表于 2022-8-31 17:22:13 | 显示全部楼层
谁在虚拟机里双击下看看实机里卡巴会有反应吗?
断簪
发表于 2022-8-31 17:22:43 | 显示全部楼层
本帖最后由 断簪 于 2022-8-31 17:24 编辑

过KIS扫描
fsp 卡了好一会

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
谁谁谁
发表于 2022-8-31 17:47:46 | 显示全部楼层
腾管16,1x
123456aaaafsdeg
发表于 2022-8-31 17:50:44 | 显示全部楼层
天融信扫描miss
anxiety520
发表于 2022-8-31 18:06:20 | 显示全部楼层
本帖最后由 anxiety520 于 2022-8-31 18:39 编辑
pal家族 发表于 2022-8-31 17:22
谁在虚拟机里双击下看看实机里卡巴会有反应吗?

PDM:Trojan.Win32.Generic
MEM:Trojan.Win32.Cometer.gen  
MEM:Trojan.Win64.Cobalt.gen   
MEM:Trojan-Banker.Multi.Emotet.gen
实体机&虚拟机UMIDS无反应




pal家族
发表于 2022-8-31 19:49:36 | 显示全部楼层
anxiety520 发表于 2022-8-31 18:06
PDM:Trojan.Win32.Generic
MEM:Trojan.Win32.Cometer.gen  
MEM:Trojan.Win64.Cobalt.gen   

虚拟机运行之后 实机会报MEM的报法? 真是奇葩
anxiety520
发表于 2022-8-31 19:56:42 | 显示全部楼层
pal家族 发表于 2022-8-31 19:49
虚拟机运行之后 实机会报MEM的报法? 真是奇葩

都是虚拟机的,联网前就被检测到了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-3 04:28 , Processed in 0.126229 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表