查看: 1037|回复: 8
收起左侧

[病毒样本] 威胁分类: 黑客工具

[复制链接]
熊小度
发表于 2023-2-6 11:04:54 | 显示全部楼层 |阅读模式
本帖最后由 熊小度 于 2023-2-6 11:45 编辑

以下均来自微步在线
文件类型:
ELF 64-bit LSB executable, x86-64, version 1 (SYSV), dynamically linked, interpreter /lib64/ld-linux-x86-64.so.2, for GNU/Linux 2.6.32, BuildID[sha1]=f977bb676b5d36d73dd3c06f24cc885adb367434, with debug_info, not stripped
引擎检出:
2 / 24
分析环境:
Linux(Ubuntu 17.04 64bit)
威胁分类:
黑客工具
木马家族:
Prtscan
HASH
SHA256:
22b8888d14db18b412522bd6610a878a45925c9b08d95baff5413086c86842be
MD5:
10841ccf2c68723ff8409d85e5fe2502
SHA1:
df1c587f960843b7593638eb42a093519d510265
22b8888d14db18b412522bd6610a878a45925c9b08d95baff5413086c86842be        Hash        恶意        
Prtscan
黑客工具
Linux(Ubuntu 17.04 64bit)
https://s.threatbook.com/report/file/22b8888d14db18b412522bd6610a878a45925c9b08d95baff5413086c86842be

https://cowtransfer.com/s/7d11d9f4ae2e40
密码:threatbook
秋日之殇
发表于 2023-2-6 11:06:58 | 显示全部楼层
事件: 我们发现可能会被入侵者利用以破坏您的计算机或个人数据的应用程序
应用程序名称: WinRAR.exe
应用程序路径: D:\WinRAR
组件: 文件反病毒
结果说明: 检测到
类型: 可能会被入侵者利用以破坏您的计算机或个人数据的合法软件
名称: not-a-virus:HEUR:RiskTool.Linux.Portscan.a
精确度: 启发式分析
威胁级别: 低
对象类型: 文件
对象名称: 22b8888d14db18b412522bd6610a878a45925c9b08d95baff5413086c86842be
对象路径: D:\Browerdownload\Compressed\22b8888d14db18b412522bd6610a878a45925c9b08d95baff5413086c86842be
对象的 MD5: 10841CCF2C68723FF8409D85E5FE2502
原因: 专家分析
数据库发布日期: 昨天,2023-02-05 23:54:00
nikonikoni
发表于 2023-2-6 11:10:21 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
莒县小哥
发表于 2023-2-6 11:22:41 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Kevin0611
发表于 2023-2-6 11:27:19 | 显示全部楼层
火绒 miss
对对对对
发表于 2023-2-6 11:39:04 | 显示全部楼层
360杀毒扫描日志

病毒库日期:2023-02-06
扫描时间:2023-02-06 11:38:38
扫描用时:00:00:02
扫描类型:右键扫描
扫描文件总数:1
项目总数:0
清除项目数:0

扫描选项
----------------------
扫描所有文件:否
扫描压缩包:否
发现病毒处理方式:由用户选择处理
扫描磁盘引导区:是
扫描 Rootkit:否
使用云查杀引擎:是
使用QVM人工智能引擎:是
扫描建议修复项:是
常规引擎设置:

扫描内容
----------------------
C:\Users\啊哈\OneDrive\桌面\22b8888d14db18b412522bd6610a878a45925c9b08d95baff5413086c86842be


白名单设置
----------------------


扫描结果
======================
未发现威胁文件
独赢缠身
发表于 2023-2-6 11:43:43 | 显示全部楼层
解压密码多少
熊小度
 楼主| 发表于 2023-2-6 11:45:07 | 显示全部楼层

微步没提示的话,密码:threatbook
GDHJDSYDH
发表于 2023-2-7 13:14:13 | 显示全部楼层
MD:HackTool:Linux/Prtscan.A!MTB
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-2 14:32 , Processed in 0.123651 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表