查看: 2237|回复: 18
收起左侧

[可疑文件] 在病毒吧的某个求助贴子里发现的疑似合法远控

[复制链接]
GDHJDSYDH
发表于 2023-7-6 00:41:45 | 显示全部楼层 |阅读模式
事情是这样的,某个求助者因为双击了他同事发给他的文件,但他不知道同事的电脑被感染了,以为是工作上的事情
他中了后门木马,并且此木马在vt上已经有34个引擎报毒:VirusTotal - File - 9296f490793cda82e08383db186200d7b200e6382328ced7bbc6b9f750e3bae7
木马随后下发了一个新的远控,貌似有着有效的签名以至于他想删删不掉,杀毒软件全不报
新远控VT0检出:VirusTotal - File - b569bf9c9ca351e8bbb123e6c887b2e5f2f350cadc1869c25eaafe476e43af15

这是他分享的新远控:文件分享 (weiyun.com)


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
swizzer
发表于 2023-7-6 00:59:43 | 显示全部楼层
BD missed.
user43567453654
发表于 2023-7-6 07:27:05 | 显示全部楼层
小红伞miss。重装系统是最稳妥的办法
心醉咖啡
发表于 2023-7-6 08:07:42 | 显示全部楼层
金山毒霸扫描miss
km_xyx
发表于 2023-7-6 08:18:09 | 显示全部楼层
本帖最后由 km_xyx 于 2023-7-6 08:28 编辑

卡巴&ESET均miss
微步判断安全:https://s.threatbook.com/report/ ... 65d5f891c7472a4928b

Hacker-云
发表于 2023-7-6 08:18:14 | 显示全部楼层
本帖最后由 Hacker-云 于 2023-7-6 08:26 编辑

双击了一圈EXE,感觉是像远控,强制解除了一些文件的占用才删掉。卡巴斯基,电脑管家无任何反应。
LovelyTim
发表于 2023-7-6 08:45:11 | 显示全部楼层
奇安信 kill 4x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
喀反
发表于 2023-7-6 10:02:06 | 显示全部楼层
avast 扫描miss
wowocock
发表于 2023-7-6 10:38:26 | 显示全部楼层
木马本身加了计划任务,很好清理,后续那个好像是 镇江超级网控网络科技有限公司,的正常远控软件,有可能被利用了。所以一般不会查杀。
LeeHS
发表于 2023-7-6 11:05:20 | 显示全部楼层
crowdstrike miss
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-2 04:38 , Processed in 0.133258 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表