12
返回列表 发新帖
楼主: Jirehlov1234
收起左侧

[病毒样本] #fake #telegram (2022-09-29)

[复制链接]
Eset小粉絲
发表于 2022-9-29 22:29:51 | 显示全部楼层
Shake2333
发表于 2022-9-29 22:29:55 | 显示全部楼层
ESET杀衍生物
话说这跟样本和360有啥关系啊

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wwwab
发表于 2022-9-29 22:32:49 | 显示全部楼层
Shake2333 发表于 2022-9-29 22:29
ESET杀衍生物
话说这跟样本和360有啥关系啊

释放了疑似白利用文件360FileGuard.dat

同源样本释放360AppCore.exe,360AppCore.exe我好像在别的远控里面也见到过有释放,貌似是什么新的白利用吗
秋日之殇
发表于 2022-9-29 23:08:56 | 显示全部楼层
卡巴pdm没有反应倒是杀了一堆Adware

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
aboringman + 1 跟我看到的一样。。。。。。

查看全部评分

心醉咖啡
发表于 2022-9-29 23:12:06 | 显示全部楼层
毒霸

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wwwab
发表于 2022-9-30 06:36:45 | 显示全部楼层
秋日之殇 发表于 2022-9-29 23:08
卡巴pdm没有反应倒是杀了一堆Adware
Hello,

not-a-virus:HEUR:AdWare.OLE2.Agent.gen

Objects detection will be included in the next update.
Thank you for your help.
Kaspersky Lab applications classify the specified objects as Adware and do not identify them as malicious. The notifications displayed to the user are informative and correct.

Best regards, Kirill, Senior Malware Analyst
wwwab
发表于 2022-9-30 06:41:22 | 显示全部楼层
从libcef.dll找到一堆同源样本

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Eset小粉絲
发表于 2022-9-30 11:40:57 | 显示全部楼层
Inject "regedit.exe" > C2 1.32.254.117:9161

卡巴的not-a-virus... Hmmm...
wwwab
发表于 2022-9-30 16:36:12 | 显示全部楼层
经过沟通,卡巴斯基已更换报毒名称
Hello,

New malicious software was found in the attached file. Its detection will be included in the next update.
HEUR:Trojan-Dropper.OLE2.Agent.gen
Thank you for your help.


衍生物
Hello,

New malicious software was found in the attached files. Its detection will be included in the next update.
inatall.jpg - Trojan.Win32.Zapchast.bfpu
ipaip1.exe - Trojan.Win32.Zapchast.bfpj
lodata1.dll - Trojan.Win32.Zapchast.bfpk
LowDa1.dll - Trojan.Win32.Zapchast.bfpl
LowDa2.dll - Trojan.Win32.Zapchast.bfpm
LowDa3.dll - Trojan.Win32.Zapchast.bfpn
LowDa4.dll - Trojan.Win32.Zapchast.bfpo
LowDa5.dll - Trojan.Win32.Zapchast.bfpp
LowDa6.dll - Trojan.Win32.Zapchast.bfpq
LowDa7.dll - Trojan.Win32.Zapchast.bfpr
LowDa9.dll - Trojan.Win32.Zapchast.bfps
nnloader.exe - Trojan.Win32.Zapchast.bfpt
No malicious software was found in other files.
Thank you for your help.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 22:30 , Processed in 0.101895 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表