查看: 2177|回复: 20
收起左侧

[病毒样本] Batfine修改版

[复制链接]
python无名氏
发表于 2023-3-14 13:26:29 | 显示全部楼层 |阅读模式
果然啊不管做个什么病毒都要因为bug继续更新啊...

原帖链接(病毒描述):https://bbs.kafan.cn/forum.php?m ... 253339&pid=52624143不过也有好处:eset刚拉黑原来的bug版就又出了新版


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
UNknownOoo
发表于 2023-3-14 13:34:46 | 显示全部楼层
火绒
扫描:MISS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dght432
发表于 2023-3-14 13:38:12 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
761773275
发表于 2023-3-14 13:47:03 | 显示全部楼层
没用啊

  1. 实时防护检测到恶意命令行的执行。进程 C:\Windows\System32\mshta.exe 被阻止, 由于执行了恶意命令行mshta vbscript:createobject("wscript.shell").run("""C:\Users\Leung\Desktop\batfine.bat"" hiddenOK",0)(window.close)
复制代码
莒县小哥
发表于 2023-3-14 13:55:59 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kuroandsan
发表于 2023-3-14 14:07:29 | 显示全部楼层
没啥用


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
blackmonster233
发表于 2023-3-14 14:19:35 | 显示全部楼层
eset

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
117054487
发表于 2023-3-14 15:34:32 | 显示全部楼层
其实你可以自己在虚拟机上先测试一下的,现在结束弹窗的进程后依旧没有后续了,即点开那些文件什么都不会再弹,即使相应的文件都有,我也不知道哪有问题
huangzihang
发表于 2023-3-14 16:34:23 | 显示全部楼层
ChatGPT kill

这似乎是一个恶意的批处理脚本,试图获得管理员权限并在系统上安装恶意软件。它首先检查脚本是否以管理员身份运行。如果是,它会继续到恶意软件标签,在那里它设置文件属性,将自己复制到临时文件,并创建注册表项以将临时文件作为各种文件类型的命令运行。它还在所有可用驱动器中创建autorun.inf文件,以便在访问驱动器时运行临时文件。

然后,它设置一个计划任务,每天中午12:00运行位于AppData文件夹中的HTA文件。HTA文件使用certutil解码,并使用mshta执行。

恶意软件的目的从代码中不清楚,但它可能用于各种恶意活动,例如窃取数据或使用系统作为僵尸网络的一部分。建议删除此脚本并在系统上运行完整的病毒扫描。
python无名氏
 楼主| 发表于 2023-3-14 18:14:05 | 显示全部楼层
117054487 发表于 2023-3-14 15:34
其实你可以自己在虚拟机上先测试一下的,现在结束弹窗的进程后依旧没有后续了,即点开那些文件什么都不会再 ...

电脑不允许太慢了,别说虚拟机了,就这一个系统都卡死看效果几乎全看微步...
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-3-29 02:37 , Processed in 0.129700 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表