查看: 2131|回复: 23
收起左侧

[病毒样本] #银狐 (2023-06-19)

  [复制链接]
swizzer
发表于 2023-6-19 15:30:16 | 显示全部楼层 |阅读模式
本帖最后由 swizzer 于 2023-6-19 15:52 编辑

https://t.wss.ink/f/bhpswv6k9ur

BEST missed.





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wjy19800315
发表于 2023-6-19 15:39:36 | 显示全部楼层
卡巴杀一个dll文件

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
UNknownOoo
发表于 2023-6-19 15:43:13 | 显示全部楼层
火绒
扫描&双击均MISS
莫求
发表于 2023-6-19 15:59:29 | 显示全部楼层
腾管 kill  dll文件
54ss
发表于 2023-6-19 16:23:48 | 显示全部楼层
We have received an update from our Antimalware Team in which we are informed that the file is malicious and detection will be added where needed in the next couple of updates.
•        File ada_exe[6941e650acc328a77edde817941da0d2] declared CLEAN
•        File hxgetword64_dll[b55243dad303b95238d4487b502fb540] declared INFECTED
Please let us know if there is anything else we can assist you with or if we may close this case.
yboo.100
发表于 2023-6-19 16:46:35 | 显示全部楼层
Avira miss all
km_xyx
发表于 2023-6-19 16:50:51 | 显示全部楼层
Avast miss
LeeHS
发表于 2023-6-19 16:53:08 | 显示全部楼层
crowdstrike dll解压杀,剩下exe无法运行
hhhq316
头像被屏蔽
发表于 2023-6-19 17:16:48 | 显示全部楼层
EMSI 蜘蛛 miss
隔山打空气
发表于 2023-6-19 17:18:11 | 显示全部楼层
SentinelOne
Behavior AI killed

Injection
Library was injected to a remote process
MITRE : Defense Evasion [T1055]
MITRE : Privilege Escalation [T1055]

Exploitation
Detected a shellcode that loads a DLL with socket APIs after process creation
MITRE : Defense Evasion [T1055.001]
MITRE : Privilege Escalation [T1055.001]
Detected Malicious shellcode execution
MITRE : Execution [T1059][T1203]

评分

参与人数 2人气 +3 收起 理由
swizzer + 1 cool
danger + 2 感谢提供分享

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-2 06:27 , Processed in 0.122405 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表