查看: 1448|回复: 18
收起左侧

[病毒样本] RAT 1X

[复制链接]
hsks
发表于 2023-8-5 09:11:59 | 显示全部楼层 |阅读模式
LovelyTim
发表于 2023-8-5 09:13:20 | 显示全部楼层
奇安信 miss
swizzer
发表于 2023-8-5 09:14:41 | 显示全部楼层
G:\Testing\230805\ratt\ratt.exe 是恶意软件 Trojan.GenericKD.68493489
WAR314159
发表于 2023-8-5 09:17:33 | 显示全部楼层
事件: 检测到恶意对象
用户类型: 发起者
应用程序名称: explorer.exe
应用程序路径: C:\Windows
组件: 文件反病毒
结果说明: 检测到
类型: 木马
名称: HEUR:Trojan-Ransom.MSIL.Blocker.gen
精确度: 启发式分析
威胁级别: 高
对象类型: 文件
对象名称: ratt.exe
对象路径: R:\
对象的 MD5: BE788BB3680CF3809D9678EE6F7BA321
原因: 机器学习
数据库发布日期: 今天,2023/8/5 上午 6:09:00
dght432
发表于 2023-8-5 09:18:07 | 显示全部楼层
本帖最后由 dght432 于 2023-8-5 09:21 编辑

360扫描miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
风雷max
发表于 2023-8-5 09:36:34 | 显示全部楼层
ESET: ratt.exe
a variant of MSIL/Kryptik.AJEF trojan
cleaned by deleting

F-Secure
连exe带zip一块杀了??????
红伞引擎能透过压缩密码杀压缩包?





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
AEht
发表于 2023-8-5 09:43:37 | 显示全部楼层
风雷max 发表于 2023-8-5 09:36
ESET: ratt.exe
a variant of MSIL/Kryptik.AJEF trojan
cleaned by deleting

FS有一些作弊操作,他会用常用密码去撞,还会根据解压文件溯源,我不确定第一个,当初我发现的时候还挺诧异的。
风雷max
发表于 2023-8-5 09:48:32 | 显示全部楼层
AEht 发表于 2023-8-5 09:43
FS有一些作弊操作,他会用常用密码去撞,还会根据解压文件溯源,我不确定第一个,当初我发现的时候 ...

太抽象了,而且两个报法还不一样.
不过那个Pumpar好像是泵的意思,难道是明摆着告诉你FS是用泵把压缩包里面的东西抽出来看的
anthonyqian
发表于 2023-8-5 10:26:05 | 显示全部楼层
本帖最后由 anthonyqian 于 2023-8-5 10:30 编辑
风雷max 发表于 2023-8-5 09:36
ESET: ratt.exe
a variant of MSIL/Kryptik.AJEF trojan
cleaned by deleting

那个是红伞对压缩率极低的可疑压缩包的通杀

评分

参与人数 2人气 +5 收起 理由
Hibike + 3 感谢解答: )
隔山打空气 + 2 感谢解答: )

查看全部评分

Shake2333
发表于 2023-8-5 10:48:45 | 显示全部楼层
McAfee kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-2 02:30 , Processed in 0.127731 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表