查看: 1020|回复: 9
收起左侧

[病毒样本] QKey Stealer 1x

[复制链接]
UNknownOoo
发表于 2023-1-9 17:13:29 | 显示全部楼层 |阅读模式
本帖最后由 UNknownOoo 于 2023-1-9 20:51 编辑

疑似伪装成游戏外{过}{滤}挂的QKey Stealer,只有当QQ进程存在时才会有注入行为

https://wwjw.lanzoum.com/itSAY0kjwv2f

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lip123
发表于 2023-1-9 17:19:21 | 显示全部楼层
火绒miss
莒县小哥
发表于 2023-1-9 17:23:02 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dght432
发表于 2023-1-9 17:27:49 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
biue
发表于 2023-1-9 18:30:32 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
anxiety520
发表于 2023-1-9 18:47:02 | 显示全部楼层
卡巴miss
aphtc
发表于 2023-1-9 20:50:09 | 显示全部楼层
eset 解压杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
pal家族
发表于 2023-1-9 21:24:29 | 显示全部楼层
文件名: ExK公益热注入.exe
威胁名称: Trojan.Gen.6 完整路径: E:\virus\ExK公益热注入.exe

____________________________

____________________________


在电脑上 
2023/1/9 ( 21:22:10 )

上次使用时间 
2023/1/9 ( 21:24:10 )

启动项 

已启动 

威胁类型: 病毒。 将自身插入或附加到其他程序、文件或电脑区域以感染这些媒介的程序。

____________________________


ExK公益热注入.exe威胁名称: Trojan.Gen.6
定位


极少用户信任的文件
Norton 社区中有不到 5 名用户使用了此文件。

极新的文件
该文件已在不到 1 周前发行。


此文件具有高风险。


____________________________


来源: 外部介质

源文件:
ExK公益热注入.exe

____________________________

文件操作

文件: E:\virus\ExK公益热注入.exe已删除

____________________________


文件指纹 - SHA:
9e8d208676ef14c07163ed94163a28c470fe5f514278de64e3d2d14bfb4f738a
文件指纹 - MD5:
63e8e0d45faaff8621ce42e56035182b
pal家族
发表于 2023-1-9 21:26:22 | 显示全部楼层
pal家族 发表于 2023-1-9 21:24
文件名: ExK公益热注入.exe
威胁名称: Trojan.Gen.6 完整路径: E:\virus\ExK公益热注入.exe

同一个文件 日志里还有一条B杀
GDHJDSYDH
发表于 2023-1-10 10:33:31 | 显示全部楼层
MD:Trojan:Win32/Wacatac.H!ml

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-2 16:37 , Processed in 0.134916 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表