查看: 1051|回复: 13
收起左侧

[病毒样本] #Python #Stealer #Discord

[复制链接]
神龟Turmi
发表于 2023-8-8 10:50:10 | 显示全部楼层 |阅读模式
似乎是通过Discord发送窃取的信息
样本(国内):https://share.weiyun.com/wLpRm3Li
样本(海外):https://www.icloud.com/iclouddri ... cf8f0d0c601e4b01bf6

VT:https://www.virustotal.com/gui/f ... 796bdc233/detection
初扫:


S1 MISS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
hsks + 1

查看全部评分

Yuki丶
发表于 2023-8-8 10:57:58 | 显示全部楼层
本帖最后由 Yuki丶 于 2023-8-8 10:59 编辑

呲溜 S1Miss
123456aaaafsdeg
发表于 2023-8-8 11:02:57 | 显示全部楼层
BD Miss
GreatMOLA
发表于 2023-8-8 11:10:48 | 显示全部楼层
Norton
双击报错,报错内容为“从服务器返回了一个参照”。

评分

参与人数 1人气 +1 收起 理由
swizzer + 1

查看全部评分

神龟Turmi
 楼主| 发表于 2023-8-8 11:25:35 | 显示全部楼层
GreatMOLA 发表于 2023-8-8 11:10
Norton
双击报错,报错内容为“从服务器返回了一个参照”。


他都已经不演了(
但是报错原因我也不清楚 我不会python 反编译出来也没法看


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dght432
发表于 2023-8-8 11:28:09 | 显示全部楼层
360自动上报杀:
类型:木马-Win32/Trojan.Generic.HgEATHkA
描述:木马是一种伪装成正常文件的恶意软件,会盗取您的帐号、密码等隐私资料。
扫描引擎:云安全引擎
文件路径:D:\360安全浏览器下载\sample-5971862399628cf8f0d0c601e4b01bf6\FreeNitro.exe
文件大小:11.15M (11,694,417 字节)
文件指纹(MD5):5971862399628cf8f0d0c601e4b01bf6
处理建议:隔离文件
隔山打空气
发表于 2023-8-8 11:32:16 | 显示全部楼层
CS沙箱 100/100
"FreeNitro.exe" trying to open a file "C:\Users\%OSUSER%\AppData\Local\Google\Chrome\User Data\DEFAULT\LOGIN DATA"
"FreeNitro.exe" trying to open a file "C:\Users\%OSUSER%\AppData\Local\Google\Chrome\User Data\DEFAULT"
"FreeNitro.exe" trying to open a file "C:\Users\%OSUSER%\AppData\Local\BRAVESOFTWARE\BRAVE-BROWSER\USER DATA\DEFAULT"
"FreeNitro.exe" trying to open a file "C:\Users\%OSUSER%\AppData\Local\YANDEX\YANDEXBROWSER\USER DATA\DEFAULT"
"FreeNitro.exe" trying to open a file "C:\Users\%OSUSER%\AppData\Local\Google\Chrome\User Data\LOCAL STATE"
"FreeNitro.exe" trying to open a file "%LOCALAPPDATA%\Google\Chrome\User Data\DEFAULT\LOGIN DATA"
"FreeNitro.exe" trying to open a file "%LOCALAPPDATA%\Google\Chrome\User Data\DEFAULT"
"FreeNitro.exe" trying to open a file "%LOCALAPPDATA%\BRAVESOFTWARE\BRAVE-BROWSER\USER DATA\DEFAULT"
"FreeNitro.exe" trying to open a file "%LOCALAPPDATA%\YANDEX\YANDEXBROWSER\USER DATA\DEFAULT"
"FreeNitro.exe" trying to open a file "%LOCALAPPDATA%\Google\Chrome\User Data\LOCAL STATE"
hhhq316
头像被屏蔽
发表于 2023-8-8 11:44:32 | 显示全部楼层
蜘蛛

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xjwtzq
发表于 2023-8-8 12:01:23 | 显示全部楼层
AVIRA miss
aikafans
发表于 2023-8-8 12:06:30 | 显示全部楼层
道特韦伯都发现病毒了,难得难得

评分

参与人数 1人气 +1 收起 理由
wwwab + 1 是dr.web大蜘蛛啦

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-2 02:31 , Processed in 0.128069 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表