查看: 1701|回复: 14
收起左侧

[病毒样本] x12 (2023-07-22)

[复制链接]
Hibike
发表于 2023-7-22 17:13:14 | 显示全部楼层 |阅读模式
本帖最后由 Hibike 于 2023-7-22 17:36 编辑

https://hibike.cowtransfer.com/s/8e5fe20d291842

Low Quality.

评分

参与人数 2人气 +6 收起 理由
QVM360 + 3 感谢支持,欢迎常来: )
swizzer + 3 感谢提供分享

查看全部评分

UNknownOoo
发表于 2023-7-22 17:20:20 | 显示全部楼层
本帖最后由 UNknownOoo 于 2023-7-22 19:54 编辑

火绒
扫描:8X(特征 4X;行为沙盒:2X;拉黑 2X)

剩下双击:MISS ALL



WWWabantivirus扫描:9X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
anxiety520
发表于 2023-7-22 17:31:22 | 显示全部楼层
本帖最后由 anxiety520 于 2023-7-22 17:43 编辑

KIS
扫描+清除 用时3分41秒 余2x
双击:
Tg.msi 安装后阻止启动 PDM报Exploit
exe missed

(怀疑SW最近添加了一些漏洞利用特征
呼啸山庄
发表于 2023-7-22 17:32:06 | 显示全部楼层
本帖最后由 呼啸山庄 于 2023-7-22 17:40 编辑

Kaspersky Plus 21.14.5.462 x11 未双击
  1. 今天,2023/7/22 17:22:50    C:\Users\P02-1\Desktop\Daisy.7z\Daisy\10B2ADEF.exe\main    检测到    检测到恶意对象    HEUR:Trojan.Python.Creal.a    专家分析    文件    C:\Users\P02-1\Desktop\Daisy.7z//Daisy/10B2ADEF.exe//    main    检测到    木马    高    启发式分析    ASUS-TUF-GAMING\P02-1    活动用户
  2. 今天,2023/7/22 17:22:52    C:\Users\P02-1\Desktop\Daisy.7z\Daisy\10B2ADEF.exe    检测到    检测到恶意对象    UDS:DangerousObject.Multi.Generic    云保护    文件    C:\Users\P02-1\Desktop\Daisy.7z//Daisy    10B2ADEF.exe    检测到        高    确切    ASUS-TUF-GAMING\P02-1    活动用户
  3. 今天,2023/7/22 17:22:52    C:\Users\P02-1\Desktop\Daisy.7z\Daisy\230B490D.exe    检测到    检测到恶意对象    Virus.Win32.Pioneer.cz    专家分析    文件    C:\Users\P02-1\Desktop\Daisy.7z//Daisy    230B490D.exe    检测到    病毒    高    确切    ASUS-TUF-GAMING\P02-1    活动用户
  4. 今天,2023/7/22 17:22:52    C:\Users\P02-1\Desktop\Daisy.7z\Daisy\2E660101.exe    检测到    检测到恶意对象    Trojan-Spy.Win32.Mufila.qz    数据库    文件    C:\Users\P02-1\Desktop\Daisy.7z//Daisy    2E660101.exe    检测到    木马    高    确切    ASUS-TUF-GAMING\P02-1    活动用户
  5. 今天,2023/7/22 17:22:53    C:\Users\P02-1\Desktop\Daisy.7z\Daisy\687D1C7D.exe    检测到    检测到恶意对象    Trojan.Win32.Injuke.hmqb    数据库    文件    C:\Users\P02-1\Desktop\Daisy.7z//Daisy    687D1C7D.exe    检测到    木马    高    确切    ASUS-TUF-GAMING\P02-1    活动用户
  6. 今天,2023/7/22 17:22:53    C:\Users\P02-1\Desktop\Daisy.7z\Daisy\7B639216.exe    检测到    检测到恶意对象    Trojan-Downloader.Win32.Cobalt.abd    数据库    文件    C:\Users\P02-1\Desktop\Daisy.7z//Daisy    7B639216.exe    检测到    木马    高    确切    ASUS-TUF-GAMING\P02-1    活动用户
  7. 今天,2023/7/22 17:22:53    C:\Users\P02-1\Desktop\Daisy.7z\Daisy\8488E511.exe    检测到    检测到恶意对象    UDS:Trojan.Win32.CobaltStrike.czw    云保护    文件    C:\Users\P02-1\Desktop\Daisy.7z//Daisy    8488E511.exe    检测到    木马    高    确切    ASUS-TUF-GAMING\P02-1    活动用户
  8. 今天,2023/7/22 17:22:55    C:\Users\P02-1\Desktop\Daisy.7z\Daisy\A2D0A16E.exe    检测到    检测到恶意对象    Trojan-PSW.Win32.Disco.uri    数据库    文件    C:\Users\P02-1\Desktop\Daisy.7z//Daisy    A2D0A16E.exe    检测到    木马    高    确切    ASUS-TUF-GAMING\P02-1    活动用户
  9. 今天,2023/7/22 17:22:55    C:\Users\P02-1\Desktop\Daisy.7z\Daisy\D5EBFF37.exe    检测到    检测到恶意对象    HEUR:Trojan-Spy.MSIL.Noon.gen    机器学习    文件    C:\Users\P02-1\Desktop\Daisy.7z//Daisy    D5EBFF37.exe    检测到    木马    高    启发式分析    ASUS-TUF-GAMING\P02-1    活动用户
  10. 今天,2023/7/22 17:22:55    C:\Users\P02-1\Desktop\Daisy.7z\Daisy\EC76D195.exe    检测到    检测到恶意对象    HEUR:Trojan-Downloader.Win32.Delf.gen    机器学习    文件    C:\Users\P02-1\Desktop\Daisy.7z//Daisy    EC76D195.exe    检测到    木马    高    启发式分析    ASUS-TUF-GAMING\P02-1    活动用户
  11. 今天,2023/7/22 17:22:55    C:\Users\P02-1\Desktop\Daisy.7z\Daisy\EF4CEEA7.exe    检测到    检测到恶意对象    HEUR:Trojan-Spy.MSIL.Noon.gen    机器学习    文件    C:\Users\P02-1\Desktop\Daisy.7z//Daisy    EF4CEEA7.exe    检测到    木马    高    启发式分析    ASUS-TUF-GAMING\P02-1    活动用户

复制代码
最后省1 AD8EDBC2.msi
117054487
发表于 2023-7-22 17:41:02 | 显示全部楼层
本帖最后由 117054487 于 2023-7-22 18:18 编辑

kes扫描 剩2
886D9CE4.exe-虚拟机链接有道后自退
AD8EDBC2.msi-fake tg 安装后启动报PDM:Exploit.Win32.Generic

best 9/12  886D9CE4.exe;A2D0A16E.exe;AD8EDBC2.msi  miss
C:\Users\fengye\Desktop\Daisy\2E660101.exe 是恶意软件 Gen:Variant.Lazy.337206
C:\Users\fengye\Desktop\Daisy\687D1C7D.exe 是恶意软件 Gen:Suspicious.Cloud.2.Vm0@aWTmQfc
C:\Users\fengye\Desktop\Daisy\230B490D.exe 是恶意软件 Win32.Floxif.A
C:\Users\fengye\Desktop\Daisy\D5EBFF37.exe 是恶意软件 Gen:Suspicious.Cloud.2.2m0@am!9AVg
流量扫描已检测到威胁。已拒绝访问网页。101.43.2.116/login.js 包含类型为 Trojan.Shellcode.11.Gen 的恶意软件
高级威胁防护阻止了一个恶意进程。进程路径: C:\Users\Public\mian.c. 威胁名称: ATC.SuspiciousBehavior.58544C5B4CBAD7FC.
高级威胁防护已开始对恶意进程执行清除操作。进程路径: C:\Users\fengye\Desktop\Daisy\10B2ADEF.exe. 威胁名称: ATC.SuspiciousBehavior.58544C5B5C1D6A52.
高级威胁防护已开始对恶意进程执行清除操作。进程路径: C:\Users\fengye\Desktop\Daisy\8488E511.exe. 威胁名称: ATC.SuspiciousBehavior.58544C5B34669173.
实时防护检测到威胁。该文件已被删除。C:\Users\fengye\Desktop\Daisy\EC76D195.exe 是恶意软件 Trojan.GenericKD.68289326
实时防护检测到威胁。该文件已被删除。C:\Users\fengye\Desktop\Daisy\EF4CEEA7.exe 是恶意软件 Trojan.Generic.34038572

ees 解压8x 扫描2x  剩余2个miss(我liveguard呢)




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Hibike
 楼主| 发表于 2023-7-22 17:54:26 | 显示全部楼层
本帖最后由 Hibike 于 2023-7-22 17:57 编辑
anxiety520 发表于 2023-7-22 17:31
KIS
扫描+清除 用时3分41秒 余2x
双击:

az,7.20的database在安装过程中就杀掉了 (well,最新的database也是这样,难道又是因系统而异吗)

  1. Event: Malicious object detected
  2. Application: Windows® installer
  3. User: DESKTOP-KQC5QFG\Sawtooth
  4. User type: Initiator
  5. Component: System Watcher
  6. Result description: Detected
  7. Type: Trojan
  8. Name: PDM:Trojan.Win32.Generic
  9. Threat level: High
  10. Object type: Process
  11. Object path: C:\Users\Sawtooth\Desktop
  12. Object name: AD8EDBC2.msi
  13. Reason: Behavior analysis
  14. Databases release date: 2023/7/20 18:06:00
  15. MD5: 7ACEFB7B3A8747A251DD7E148E59DDBE
复制代码
swizzer
发表于 2023-7-22 18:09:54 | 显示全部楼层
117054487 发表于 2023-7-22 17:41
kes扫描 剩2
886D9CE4.exe-虚拟机链接有道后自退
AD8EDBC2.msi-fake tg 安装后启动报PDM:Exploit.Win32.G ...

A2D0A16E.exe没有报错吗
117054487
发表于 2023-7-22 18:10:50 | 显示全部楼层
swizzer 发表于 2023-7-22 18:09
A2D0A16E.exe没有报错吗

跑了几分钟没发现

评分

参与人数 1人气 +1 收起 理由
swizzer + 1 我再试试

查看全部评分

dght432
发表于 2023-7-22 18:15:57 | 显示全部楼层
本帖最后由 dght432 于 2023-7-22 18:33 编辑



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
anxiety520
发表于 2023-7-22 18:30:00 | 显示全部楼层
Hibike 发表于 2023-7-22 17:54
az,7.20的database在安装过程中就杀掉了 (well,最新的database也是这样,难道又是因系统而异吗)

这个样本我之前是放在虚拟机里测的(KFA 最新DB 仅启用SW组件)安装没报。
换实机测了一下,的确是安装过程中就杀了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-2 02:27 , Processed in 0.125025 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表