查看: 1347|回复: 13
收起左侧

[病毒样本] #Farfli (2023-06-19)

[复制链接]
swizzer
发表于 2023-6-19 21:11:26 | 显示全部楼层 |阅读模式
本帖最后由 swizzer 于 2023-6-19 21:21 编辑

https://t.wss.ink/f/bhs8hwih0sv



shell.exe - Gen:Variant.Ser.Zusy.4357

2849
发表于 2023-6-19 21:14:33 | 显示全部楼层
病毒名称:Backdoor/Farfli.hy
病毒ID:29421F958CFEA5C4
病毒路径:C:\Users\Administrator\Downloads\choice\shell.exe
操作类型:修改
操作结果:已处理


病毒名称:HEUR:TrojanDownloader/Agent.aqo
病毒ID:F7E4AF282B232C9E
病毒路径:C:\Users\Administrator\Downloads\choice\cell.exe
操作类型:修改
操作结果:已处理
隔山打空气
发表于 2023-6-19 21:24:24 | 显示全部楼层
本帖最后由 隔山打空气 于 2023-6-19 21:40 编辑

SentinelOne
kill shell.exe
目标IP 199[.]180.101.116目标端口 443
衍生物 Ypager.exe
目标IP 172[.]67.34.170 目标端口443
目标IP 27[.]124.34.142 目标端口4170
Exploitation
Detected a shellcode that loads a DLL with socket APIs after process creation
MITRE : Defense Evasion [T1055.001]
MITRE : Privilege Escalation [T1055.001]

Persistence
Application registered itself to become persistent via scheduled task
MITRE : Persistence [T1053.005]
MITRE : Execution [T1053.005]
MITRE : Privilege Escalation [T1053.005]

Evasion
Process started with a spoofed parent process
MITRE : Defense Evasion [T1134.004]
MITRE : Privilege Escalation [T1134.004]

miss cell.exe
目标IP地址199[.]180.101.116
目标端口 443
GeneralHookingViaSetHookAPI
Detected hooking with SetHook API
MITRE: Credential Access {T1056}
MITRE: {T1056.004}
MITRE: Collection {T1056}
MITRE: {T1056.004}






dght432
发表于 2023-6-19 21:49:07 | 显示全部楼层
360扫描miss all
biue
发表于 2023-6-19 22:03:50 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Hibike
发表于 2023-6-19 22:10:42 | 显示全部楼层

Kaspersky 1x


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hansyu
发表于 2023-6-19 22:32:54 | 显示全部楼层
McAfee
shell.exe  -  ti!5669EDDA5656
GDHJDSYDH
发表于 2023-6-19 22:38:38 | 显示全部楼层
KFA 21.3 kill shell.exe miss 1x
GreatMOLA
发表于 2023-6-19 22:49:27 | 显示全部楼层
Norton
cell.exe - Trojan.Gen.2
asnjj
发表于 2023-6-20 11:18:11 | 显示全部楼层
eset kill all
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-2 04:35 , Processed in 0.139413 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表