查看: 1971|回复: 21
收起左侧

[病毒样本] Trojan VT 1 / 58

[复制链接]
761773275
发表于 2023-1-30 19:30:12 | 显示全部楼层 |阅读模式
本帖最后由 761773275 于 2023-1-30 19:41 编辑
  1. 下载
复制代码
https://t.wss.ink/f/adsv59nj9mm
https://ufile.io/7ydniwk3


还是用的BD数字签名

BD
  1. 实时防护检测到威胁Heur.BZC.ZFV.Boxter.811.964E7C34。未采取任何操作。
  2. 此项目将由powershell.exe(C:\Windows\SysWOW64\WindowsPowerShell\v1.0\powershell.exe)进一步处理。
  3. 这是AMSI反恶意软件扫描接口检测。
复制代码





dght432
发表于 2023-1-30 19:46:48 | 显示全部楼层
本帖最后由 dght432 于 2023-1-30 19:51 编辑

类型:木马-HEUR/QVM03.0.FE6B.Malware.Gen
描述:木马是一种伪装成正常文件的恶意软件,会盗取您的帐号、密码等隐私资料。
扫描引擎:云特征引擎
文件路径:C:\Users\Downloads\SetupFileApp1.2.0\SetupFileApp1.2.0.exe
文件大小:868.15M (910,319,639 字节)
文件版本:2.0.0               
文件描述:Jazzist stagy Installer                                    
处理建议:隔离文件


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kuroandsan
发表于 2023-1-30 19:48:06 | 显示全部楼层
  1. 2023/1/30 19:47:31
  2. 网页保护检测 可疑网站 "45.93.201.114" 调用自 C:\Windows\SysWOW64\WindowsPowerShell\v1.0\powershell.exe

  3. 2023/1/30 19:47:31
  4. 通知: "45.93.201.114 是一个已知的恶意网站并被拦截。" .

  5. 2023/1/30 19:47:31
  6. 依据规则:拦截

  7. 2023/1/30 19:47:35
  8. 用户 "DESKTOP-NFPGT4Q\ADog" 点击 "始终拦截"
复制代码

846472713
发表于 2023-1-30 19:58:09 | 显示全部楼层
本帖最后由 846472713 于 2023-1-30 21:09 编辑

360

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ShotGun
发表于 2023-1-30 20:00:33 | 显示全部楼层
KFA 扫描miss
anxiety520
发表于 2023-1-30 20:16:07 | 显示全部楼层
本帖最后由 anxiety520 于 2023-1-30 20:20 编辑

KIS 双击miss 已上报
761773275
 楼主| 发表于 2023-1-30 20:17:47 | 显示全部楼层

秋日之殇
发表于 2023-1-30 20:25:59 | 显示全部楼层

这个是真寄了,powershell有网络行为但是卡巴没有反应。

评分

参与人数 1人气 +1 收起 理由
761773275 + 1

查看全部评分

aboringman
发表于 2023-1-30 20:36:01 | 显示全部楼层
  1. D:\测试专用\SetupFileApp1.2.0\SetupFileApp1.2.0.exe [L] Win32:BankerX-gen [Trj] (0)
复制代码
chjs
发表于 2023-1-30 20:53:50 | 显示全部楼层
Avria, 你这证书无效,再对比摘要消息....

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-2 14:17 , Processed in 0.170907 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表