查看: 1712|回复: 10
收起左侧

[病毒样本] 远控1x

[复制链接]
UNknownOoo
发表于 2022-10-21 22:24:25 | 显示全部楼层 |阅读模式
本帖最后由 UNknownOoo 于 2022-10-22 08:40 编辑

智量双击杀:WIBD:HEUR.ShellCode.C

https://wwt.lanzouf.com/iROrE0ebum4h

VT零检出就离谱

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
多变的风向
发表于 2022-10-21 22:34:49 | 显示全部楼层
小A 扫描不报  右键沙盒运行自退
SweetieRamRem
发表于 2022-10-21 22:36:57 | 显示全部楼层
本帖最后由 SweetieRamRem 于 2022-10-21 22:59 编辑

卡巴斯基扫描miss 双击系统监控阻止:(这个卡巴斯基的病毒库还没更新QAQ)
此后系统监控报告病毒(MEM前缀,应该是在内存)


Norton扫描miss 断网双击无反应 联网双击程序打开后10~20秒行为主动防护(SONAR)响应




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
,就一个.
发表于 2022-10-21 22:39:02 | 显示全部楼层
小红伞双击 主防杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
anthonyqian
发表于 2022-10-21 22:46:03 | 显示全部楼层
本帖最后由 anthonyqian 于 2022-10-21 22:47 编辑

ESET 扫描missed,双击 AMS和主防 杀

时间;扫描程序;对象类型;对象;检测;操作;用户;信息;哈希;此处首次所见
2022/10/21 22:44:55;高级内存扫描程序;文件;系统内存 > explorer.exe(10772);Win64/Rozena.P 特洛伊木马;已包含被感染的文件;;;C455FAC6C9128A4D50956D778B6634CA4878D306;
2022/10/21 22:45:01;深度行为检测扫描程序;文件;f79fbecdceb524567d01158c5dc804be73d9850ab27d90943daf0ccb68920739.exe;BH/DBGenerik.3 特洛伊木马;已通过删除清除;;;C3904685477C1BF324A008380F01B0E091057BD4;


本体已上报
心醉咖啡
发表于 2022-10-21 22:51:35 | 显示全部楼层
毒霸扫描miss
心心相印
发表于 2022-10-22 10:36:16 | 显示全部楼层
md kill
aboringman
发表于 2022-10-22 13:37:22 | 显示全部楼层
avast:0

精 神 分 裂






本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
swizzer
发表于 2022-10-22 14:24:38 | 显示全部楼层
anthonyqian 发表于 2022-10-21 22:46
ESET 扫描missed,双击 AMS和主防 杀

时间;扫描程序;对象类型;对象;检测;操作;用户;信息;哈希; ...

看了几次你的测试,好像ESET的AMS识别到Rozena(CobaltStrike?)后会稳定触发BH/DBGenerik.3报法?

评分

参与人数 1人气 +1 收起 理由
anthonyqian + 1 有可能 这种报法太难懂了…

查看全部评分

kuroandsan
发表于 2022-10-22 14:56:35 | 显示全部楼层
BD
  1. D:\f79fbecdceb524567d01158c5dc804be73d9850ab27d90943daf0ccb68920739.zip=>f79fbecdceb524567d01158c5dc804be73d9850ab27d90943daf0ccb68920739.exe Trojan.GenericKD.63009421 Deleted
复制代码
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-3 00:25 , Processed in 0.142115 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表