查看: 1578|回复: 14
收起左侧

[病毒样本] Killwin Killmbr

[复制链接]
wwwab
发表于 2023-2-8 15:12:16 | 显示全部楼层 |阅读模式
761773275
发表于 2023-2-8 15:13:19 | 显示全部楼层
SOPHOS KILL ALL
dght432
发表于 2023-2-8 15:16:58 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
anxiety520
发表于 2023-2-8 15:19:37 | 显示全部楼层
本帖最后由 anxiety520 于 2023-2-8 15:45 编辑

这个meeting的样本以前好像看过,说是可以假装成会议程序来坏事
x86 -Trojan.Win32.DiskWriter.jwu 另1x扫描不杀

opentip x64 无检测
  1. Suspicious activities
  2. Status        Severity        Description
  3. High
  4. 660        The process $Image_path has disabled the credentials prompt for the User Account Control (MITRE: T1548.002 Bypass User Account Control).
  5. High
  6. 660        The process $Image_path has disabled User Account Control (MITRE: T1548.002 Bypass User Account Control).
  7. High
  8. 660        The process $Image_path has disabled the Windows secure desktop (MITRE: T1562.002 Impair Defenses: Disable Windows Event Logging).
  9. High
  10. 660        The process $Image_path has modified the parameter $Registry_key to run the executable file $Target_path with the existing program (MITRE: T1546.012 Image File Execution Options Injection).
复制代码


huangzihang
发表于 2023-2-8 15:21:01 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
沧桑浪子
发表于 2023-2-8 15:43:02 | 显示全部楼层
360杀毒扫描日志

病毒库日期:2023-02-08
扫描时间:2023-02-08 15:42:06
扫描用时:00:00:11
扫描类型:右键扫描
扫描文件总数:5
项目总数:2
清除项目数:2

扫描选项
----------------------
扫描所有文件:是
扫描压缩包:是
发现病毒处理方式:由用户选择处理
扫描磁盘引导区:是
扫描 Rootkit:是
使用云查杀引擎:是
使用QVM人工智能引擎:否
扫描建议修复项:否
常规引擎设置:未使用

扫描内容
----------------------
F:\360SANDBOX\SHADOW\23.02\MEETING2.0附免杀图


白名单设置
----------------------


扫描结果
======================
高危风险项
----------------------
F:\360SANDBOX\SHADOW\23.02\MEETING2.0附免杀图\MEETING2.0_x64.exe        Win64/Trojan.Generic.H8oAKpkA        已删除
F:\360SANDBOX\SHADOW\23.02\MEETING2.0附免杀图\MEETING2.0_x86.exe        感染型病毒(Win32/Trojan.Generic.HxMBKpkA)        已删除

kuroandsan
发表于 2023-2-8 16:03:43 | 显示全部楼层
EMSI 扫描1x


双击1x
  1. 2023/2/8 16:02:37
  2. 行为监控检测 可疑行为 "SystemPolicies" 来自于 C:\Users\ADog\Desktop\MEETING2.0附免杀图\MEETING2.0_x64.exe (SHA1: 961B803F0A9F9313638E243804CC7179481DE580)

  3. 2023/2/8 16:02:39
  4. 通知: "在以下程序中发现了可疑行为: C:\Users\ADog\Desktop\MEETING2.0附免杀图\MEETING2.0_x64.exe" .
复制代码

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
117054487
发表于 2023-2-8 16:30:48 | 显示全部楼层
anxiety520 发表于 2023-2-8 15:19
这个meeting的样本以前好像看过,说是可以假装成会议程序来坏事
x86 -Trojan.Win32.DiskWriter.jwu ...

pdm

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
莒县小哥
发表于 2023-2-8 16:48:50 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sichuanwenxuan
发表于 2023-2-8 17:15:52 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-2 12:28 , Processed in 0.131080 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表