查看: 1274|回复: 12
收起左侧

[病毒样本] CobaltStrike 3X

[复制链接]
UNknownOoo
发表于 2023-6-19 20:38:53 | 显示全部楼层 |阅读模式
VT(同源,只上传了其中一个):5/70

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 2023-6-19 20:42:01 | 显示全部楼层
火绒扫描miss
swizzer
发表于 2023-6-19 20:47:57 | 显示全部楼层
ATC all.

顺便:

  1. 123.60.165.221:8099/vue.min.js 包含类型为 Trojan.Shellcode.21.Gen 的恶意软件
复制代码


anthonyqian
发表于 2023-6-19 20:58:19 | 显示全部楼层
ESET 双击

时间;事件;操作;源;目标;协议;规则/蠕虫名称;应用程序;哈希;用户
2023/6/19 20:56:33;已检测到可疑的僵尸网络;已阻止;123  .60.165.221:8099;192  .168.0.106:50543;TCP;EK-Generik.C;C:\Users\\Desktop\923da2573554c39f08e64ca8a166b8459bf49337f04daeb62ec64960950b44c9.exe;
隔山打空气
发表于 2023-6-19 21:14:57 | 显示全部楼层
SentinelOne Behavior AI kill all

IoA/IoB均为下面这条(后渗透-检测到渗透框架/相关shellcode)

Post Exploitation
Penetration framework or shellcode was detected
MITRE : Execution
MITRE : Defense Evasion [T1027][T1480.001]
dght432
发表于 2023-6-19 21:51:20 | 显示全部楼层
360扫描miss all
biue
发表于 2023-6-19 22:02:44 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
GreatMOLA
发表于 2023-6-19 22:08:01 | 显示全部楼层
d80516c34b47e50d22e42e8265aebdbc39cfcb0a36805eef9482233e51f00243.exe - UDS:Trojan-Downloader.Win32.Cobalt.gen
923da2573554c39f08e64ca8a166b8459bf49337f04daeb62ec64960950b44c9.exe - VHO:Trojan-Downloader.Win32.Cobalt.gen
Hibike
发表于 2023-6-19 22:08:14 | 显示全部楼层
  1. Name: PDM:Trojan.Win32.Generic
  2. Threat level: High
  3. Object type: Process
  4. Object path: C:\Users\Sawtooth\Desktop\Desktop
  5. Object name: c1b5bef80277a6fcab7f43ca39a104a652cc1ea24c6c38086680b53980327a3c.exe
复制代码
  1. Name: VHO:Trojan-Downloader.Win32.Cobalt.gen
  2. Precision: Heuristic Analysis
  3. Threat level: High
  4. Object type: File
  5. Object name: 923da2573554c39f08e64ca8a166b8459bf49337f04daeb62ec64960950b44c9.exe
复制代码
  1. Name: UDS:Trojan-Downloader.Win32.Cobalt.gen
  2. Precision: Exactly
  3. Threat level: High
  4. Object type: File
  5. Object name: d80516c34b47e50d22e42e8265aebdbc39cfcb0a36805eef9482233e51f00243.exe
复制代码


GDHJDSYDH
发表于 2023-6-19 22:43:04 | 显示全部楼层
KFA 21.3 kill all
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-2 04:28 , Processed in 0.142292 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表