查看: 3102|回复: 14
收起左侧

[病毒样本] 假冒 Google Chrome 安装程序 补充部分样本

[复制链接]
wwwab
发表于 2023-5-28 10:54:35 | 显示全部楼层 |阅读模式
报告:https://bbs.kafan.cn/thread-2256464-1-1.html
上一期:https://bbs.kafan.cn/thread-2256466-1-1.html(上一期样本未重复添加至本期)

https://pan.huang1111.cn/s/7mLDtg

正在联系卡巴斯基、eset等

评分

参与人数 3人气 +6 收起 理由
ICzcz + 1 Perhaps not~
dght432 + 2
Jerry.Lin + 3 版区有你更精彩: )

查看全部评分

dght432
发表于 2023-5-28 11:05:08 | 显示全部楼层
本帖最后由 dght432 于 2023-5-28 11:16 编辑

类型:木马-Win64/Heur.Generic.H8sAXO8A
描述:木马是一种伪装成正常文件的恶意软件,会盗取您的帐号、密码等隐私资料。
扫描引擎:云安全引擎
文件路径:D:\360安全浏览器下载\Downloads\可执行文件衍生物\fastauthprovider 1.dll
文件大小:157.5K (161,280 字节)
文件指纹(MD5):cd4cd175f9e23fa239b75633d0e3b115
处理建议:隔离文件


类型:木马-Win32/Trojan.Agentb.HgIATAIA
描述:木马是一种伪装成正常文件的恶意软件,会盗取您的帐号、密码等隐私资料。
扫描引擎:云安全引擎
文件路径:D:\360安全浏览器下载\Downloads\dropper\88eb83adca914fd49190296ba6facb2a2cd2afa478f8255f1905142cebb5fef7.exe
文件大小:2.50M (2,620,792 字节)
文件版本:1.3.36.6515
文件描述:Glc Chrome
文件指纹(MD5):712ed5b2bbdef5dafe738794f0c2aab6
数字签名:上海都点网络科技有限公司
数字签名是否有效:有效
处理建议:隔离文件

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
UNknownOoo
发表于 2023-5-28 11:27:07 | 显示全部楼层
本帖最后由 UNknownOoo 于 2023-5-28 11:35 编辑

火绒
扫描:特征 5X ;拉黑 2X     特征 7X


火绒加特征后没把拉黑报法去掉(

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hhhq316
头像被屏蔽
发表于 2023-5-28 11:27:31 | 显示全部楼层
蜘蛛

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wwwab
 楼主| 发表于 2023-5-28 11:30:51 | 显示全部楼层
UNknownOoo 发表于 2023-5-28 11:27
火绒
扫描:特征 5X ;拉黑 2X

@火绒工程师 来个靠谱一点儿的通杀
Shake2333
发表于 2023-5-28 11:56:31 | 显示全部楼层
fs扫描miss all,已全部提交小红伞

评分

参与人数 1人气 +1 收起 理由
danger + 1 怎么又换av了

查看全部评分

lbyxiaolizi1
发表于 2023-5-28 12:18:39 | 显示全部楼层
本帖最后由 lbyxiaolizi1 于 2023-5-28 12:22 编辑

卡巴kill 1已上报
ICzcz
发表于 2023-5-28 12:35:40 | 显示全部楼层
ESET:2X 已上报
好久没有测毒了……
  1. 时间;扫描程序;对象类型;对象;检测;操作;用户;信息;哈希;此处首次所见
  2. 2023/5/28 12:33:30;文件系统实时防护;文件;infected2023052801\Downloads\可执行文件衍生物\cschrm 1.exe;ML/Augur 特洛伊木马;已通过删除清除;NT AUTHORITY\SYSTEM;尝试通过应用程序访问文件时发生事件: C:\Windows\System32\SearchProtocolHost.exe (F010D59DDFBA75C1E1A5B1A65DBB0EF2B3EB0A03).;E731FFAE388BB13C2D375A2B42895B346DB366B6;2023/5/28 12:33:08
  3. 2023/5/28 12:33:30;文件系统实时防护;文件;infected2023052801\Downloads\可执行文件衍生物\cschrm 3.exe;ML/Augur 特洛伊木马;已通过删除清除;NT AUTHORITY\SYSTEM;尝试通过应用程序访问文件时发生事件: C:\Windows\System32\SearchProtocolHost.exe (F010D59DDFBA75C1E1A5B1A65DBB0EF2B3EB0A03).;2BE92946EF421D258DED473B24BFFC4679DDEBB8;2023/5/28 12:33:08
复制代码





评分

参与人数 2人气 +2 收起 理由
nicole + 1 感谢支持,欢迎常来: )
wwwab + 1 小郑?

查看全部评分

祸兮福所倚
头像被屏蔽
发表于 2023-5-28 13:11:37 | 显示全部楼层
MSE捕获1个,扫描360捕获2个,双击360捕获6个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aphtc
发表于 2023-5-28 14:14:39 | 显示全部楼层
ICzcz 发表于 2023-5-28 12:35
ESET:2X 已上报
好久没有测毒了……

我用eset 怎么都miss 了  LiveGuard 分析都是安全  我是实机未双击
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-2 06:38 , Processed in 0.136870 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表