查看: 2962|回复: 20
收起左侧

[病毒样本] #signed #fake #telegram (2023-04-04)

[复制链接]
Jirehlov1234
发表于 2023-4-4 18:20:53 | 显示全部楼层 |阅读模式
https://jirehlov.lanzouo.com/iNQVV0s399ej

https://www.virustotal.com/gui/f ... 9a81aa2b464/details

Name        广州永服电子科技有限公司
Status        Valid
Issuer        Sectigo Public Code Signing CA EV R36
Valid From        12:00 AM 01/31/2023
Valid To        11:59 PM 01/31/2024
Valid Usage        Code Signing
Algorithm        sha256RSA
Thumbprint        B5BA63DB7683A22F393F065F55C4B379130BDEB6
Serial Number        61 44 5D BC EF C7 6F 52 23 B2 36 36 3F 51 E3 16
UNknownOoo
发表于 2023-4-4 18:30:44 | 显示全部楼层
本帖最后由 UNknownOoo 于 2023-4-4 19:07 编辑

火绒
扫描:MISS
双击:阻止后Dtlao.exe进程自退

HMPA
双击:MISS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aikafans
发表于 2023-4-4 18:34:39 | 显示全部楼层
eset miss
kart miss
双击 miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
00006666
发表于 2023-4-4 18:35:29 | 显示全部楼层
双击


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
GreatMOLA
发表于 2023-4-4 18:43:24 | 显示全部楼层
Norton
执行拦截外联:Dtlao.exe;默认操作

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
我爱你啊啊啊
头像被屏蔽
发表于 2023-4-4 19:04:22 | 显示全部楼层
Avast
Win32:RATX-gen [Trj]
117054487
发表于 2023-4-4 19:30:57 | 显示全部楼层
事件: 应用程序被放置在受限制组
组件: 应用程序控制
名称: UDS:Backdoor.Win32.Lotok
对象名称: 不信任
原因: 检测到: UDS:Backdoor.Win32.Lotok

卡巴拉黑了
sichuanwenxuan
发表于 2023-4-4 19:42:26 | 显示全部楼层
双击杀。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
post88
发表于 2023-4-5 02:16:45 | 显示全部楼层
fsp 扫描双击missed
wwwab
发表于 2023-4-5 09:06:09 | 显示全部楼层
他给装了个苏打办公是什么骚操作

衍生物https://www.virustotal.com/gui/f ... 33663266d?nocache=1
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-2 08:26 , Processed in 0.163701 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表