查看: 2333|回复: 28
收起左侧

[病毒样本] 运控 x1 语言包(更新的真快)

[复制链接]
kyuno1
发表于 2023-2-10 19:57:14 | 显示全部楼层 |阅读模式
上链接:https://t.wss.ink/f/agy1gg06gzn 复制链接到浏览器打开



UNknownOoo
发表于 2023-2-10 20:00:44 | 显示全部楼层
本帖最后由 UNknownOoo 于 2023-2-10 21:53 编辑

智量
手动运行衍生物

没有定位到黑dll

相关衍生物:https://wwjw.lanzoum.com/iKQH00n6agyf

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ShotGun
发表于 2023-2-10 20:04:31 | 显示全部楼层
EES

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Picca
发表于 2023-2-10 20:07:07 | 显示全部楼层
卡巴扫描不报,哪位勇士来双击?
dght432
发表于 2023-2-10 20:11:46 | 显示全部楼层
本帖最后由 dght432 于 2023-2-10 20:47 编辑

360扫描miss,虚拟机检测

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
anxiety520
发表于 2023-2-10 20:12:24 | 显示全部楼层
本帖最后由 anxiety520 于 2023-2-10 20:41 编辑
Picca 发表于 2023-2-10 20:07
卡巴扫描不报,哪位勇士来双击?

编辑已上报

评分

参与人数 1人气 +1 收起 理由
Picca + 1

查看全部评分

隔山打空气
发表于 2023-2-10 20:27:52 | 显示全部楼层
本帖最后由 隔山打空气 于 2023-2-10 20:34 编辑

Deep Instinct
深度静态分析miss
动态执行检测到
DLL反射式加载行为,已被阻止
@anxiety520 麻烦看下那个位置有没有释放的衍生物,谢谢

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
莒县小哥
发表于 2023-2-10 20:37:18 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
anxiety520
发表于 2023-2-10 20:42:35 | 显示全部楼层
本帖最后由 anxiety520 于 2023-2-10 20:52 编辑
隔山打空气 发表于 2023-2-10 20:27
Deep Instinct
深度静态分析miss
动态执行检测到

现在看到相关进程了,见下图
tip
  1. Suspicious activities
  2. Status        Severity        Description
  3. Low
  4. 290        The process $Image_path has set the attribute "Hidden" to the file $Target_path (MITRE: T1564.001 Hidden Files and Directories).
  5. Low
  6. 290        The process $Image_path has created a job $Job_path in Windows Scheduler (MITRE: T1053.005 Scheduled Task).
  7. Low
  8. 290        The program $Image_path is trying to modify the task scheduler cache in order to launch applications hiddenly (MITRE: T1053.005 Scheduled Task).
  9. Low
  10. 290        The process $Image_path has set the attribute "Hidden" to the file $Target_path (MITRE: T1564.001 Hidden Files and Directories).
  11. Low
  12. 290        The process $Image_path has attempted to detect a virtual environment (MITRE: T1497.001 Virtualization/Sandbox Evasion: System Checks).
  13. Low
  14. 100        The process $Image_path has modified the time attributes of the file $Target_file (MITRE: T1070.006 Indicator Removal on Host: Timestomp)
  15. Low
  16. 100        The process $Image_path has modified the time attributes of the file $Target_file (MITRE: T1070.006 Indicator Removal on Host: Timestomp)
复制代码

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +3 收起 理由
隔山打空气 + 3 感谢解答: )

查看全部评分

anxiety520
发表于 2023-2-10 20:45:41 | 显示全部楼层

样本反虚拟机的,有条件的丢实体机里运行
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-2 12:36 , Processed in 0.121767 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表