查看: 1124|回复: 11
收起左侧

[病毒样本] stopcrypt

[复制链接]
熊小度
发表于 2023-1-15 16:46:19 | 显示全部楼层 |阅读模式
本帖最后由 熊小度 于 2023-1-15 16:48 编辑

来自微步在线,侵删
SHA256:
9efc1736088e28b24df80a4284ceea83f64759684078034a2e5f5cdc37c8b793
MD5:
ce14b7999c3478afaa8d433931f353ba
SHA1:
731b03ea818bfc317668c01af544d4b7975a9f67
恶意行为特征
在内存中检测到PE文件
系统敏感操作
修改其他进程的内存数据
创建一个或多个可疑进程
启动进程并注入代码


https://s.threatbook.com/report/ ... 34a2e5f5cdc37c8b793

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
莒县小哥
发表于 2023-1-15 16:47:25 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ytysh
发表于 2023-1-15 16:47:39 | 显示全部楼层
Panda Kill ALL
对对对对
发表于 2023-1-15 16:51:33 | 显示全部楼层
FS kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
喀反
发表于 2023-1-15 17:26:37 | 显示全部楼层
WD解压删:Trojan:Win32/Azorult.CB!MTB
netweb
发表于 2023-1-15 17:33:54 | 显示全部楼层
ESET
9efc1736088e28b24df80a4284ceea83f64759684078034a2e5f5cdc37c8b793;Win32/Kryptik.HSHJ







    生如夏花之绚烂,死如秋叶之静美  
    2023/1/15 下午6:33:54
    bye  
    From The Amazing Artifact:Netscape
             
    anxiety520
    发表于 2023-1-15 17:37:43 | 显示全部楼层
    卡巴报壳 packed.gen
    biue
    发表于 2023-1-15 18:19:12 | 显示全部楼层

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有帐号?快速注册

    x
    AEht
    发表于 2023-1-15 18:30:30 | 显示全部楼层
    卡巴解压杀
    dght432
    发表于 2023-1-15 18:40:52 | 显示全部楼层
    类型:木马-Win32/Heur.Generic.HwoCnREA
    描述:木马是一种伪装成正常文件的恶意软件,会盗取您的帐号、密码等隐私资料。
    扫描引擎:云安全引擎
    文件路径:C:\Users\Downloads\stopcrypt\9efc1736088e28b24df80a4284ceea83f64759684078034a2e5f5cdc37c8b793\9efc1736088e28b24df80a4284ceea83f64759684078034a2e5f5cdc37c8b793
    文件大小:261K (267,264 字节)
    文件版本:
    文件描述:
    文件指纹(MD5):ce14b7999c3478afaa8d433931f353ba
    处理建议:隔离文件
    您需要登录后才可以回帖 登录 | 快速注册

    本版积分规则

    手机版|杀毒软件|软件论坛| 卡饭论坛

    Copyright © KaFan  KaFan.cn All Rights Reserved.

    Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-2 16:41 , Processed in 0.132831 second(s), 17 queries .

    卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

    快速回复 客服 返回顶部 返回列表