查看: 964|回复: 8
收起左侧

[可疑文件] 9X

[复制链接]
hsks
发表于 2023-8-9 18:42:42 | 显示全部楼层 |阅读模式
https://cowtransfer.com/s/7ab018e5184441


仅可疑(只看了VT的behavior和relations部分)


biue
发表于 2023-8-9 18:47:23 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qufei
头像被屏蔽
发表于 2023-8-9 18:48:19 | 显示全部楼层
kts kill7
anxiety520
发表于 2023-8-9 19:09:25 | 显示全部楼层
KIS
8.msi
  1. 事件: 访问网站被阻止
  2. 用户: DESKTOP\86137
  3. 用户类型: 发起者
  4. 应用程序名称: explorer.exe
  5. 应用程序路径: C:\Windows\SysWOW64
  6. 组件: 安全浏览
  7. 结果说明: 已阻止
  8. 类型: 恶意链接
  9. 名称: http://cloudsaled.xyz/
  10. 精确度: 确切
  11. 威胁级别: 高
  12. 对象类型: 网页
  13. 对象路径: http://cloudsaled.xyz
  14. 原因: 数据库
  15. 数据库发布日期: 昨天,2023/8/8 22:30:00
复制代码
  1. 事件: 访问网站被阻止
  2. 用户: DESKTOP\86137
  3. 用户类型: 发起者
  4. 应用程序名称: explorer.exe
  5. 应用程序路径: C:\Windows\SysWOW64
  6. 组件: 安全浏览
  7. 结果说明: 已阻止
  8. 类型: 恶意链接
  9. 名称: http://cloudsaled.xyz/c2conf
  10. 精确度: 确切
  11. 威胁级别: 高
  12. 对象类型: 网页
  13. 对象名称: c2conf
  14. 对象路径: http://cloudsaled.xyz
  15. 原因: 数据库
  16. 数据库发布日期: 昨天,2023/8/8 22:30:00
复制代码
ft-cai
发表于 2023-8-9 19:33:16 | 显示全部楼层
eset
2.exe 6.exe 拦截衍生物(?也许)
4.exe 7.exe Suspicious
1.exe 3.exe 无法在沙盒里运行
其他落地杀
UNknownOoo
发表于 2023-8-9 20:23:13 | 显示全部楼层
本帖最后由 UNknownOoo 于 2023-8-9 20:25 编辑

火绒
扫描:MISS ALL
双击:MISS ALL(explorer 被至少两个毒给注入了好像

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
hsks + 1 《至少》

查看全部评分

心醉咖啡
发表于 2023-8-9 21:46:55 | 显示全部楼层
360

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xie2008
发表于 2023-8-9 22:47:41 | 显示全部楼层
1.exe 高危:update-regb-service.com Remcos 后门软件 https://ata.360.net/report/466014905191424 https://sandbox.dbappsecurity.co ... fc/disposalProposal
网络:
https://www.arthritis.org/

文件:
源文件       
1.exe fefb852ce6bb55b019afe4c353a26f71
释放文件       
C:\Users\Admin\AppData\Roaming\Tencent\Logs\1.tlg c211ba546c78ceb6f595f0b0afef11df
释放文件       
C:\Users\Admin\AppData\local\Temp\~DFFB192D439FFA2092.TMP 1b9d43e57225f575121727980ec14dfd
释放文件       
C:\Users\Admin\AppData\local\Temp\57cbd2a4 2ded8c54198066df023a91c121606910
释放文件       
C:\Users\Admin\AppData\Roaming\XNNHVSUKIGAFELMJULHRNW\GISYJQYEFSMTPJZINOAOX c640f91ad18fdbc5fb14e8ba138c41fb


7.msi 可疑 https://sandbox.dbappsecurity.co ... 00/disposalProposal
https://ata.360.net/report/466059952397312(由于文件大小限制,已压缩后上传,由于模拟点击取消进程,结果仅供参考)


其余已被360杀毒和天守拦截
hhhq316
头像被屏蔽
发表于 2023-8-10 08:27:38 | 显示全部楼层
EMSI 4


蜘蛛1

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-2 02:27 , Processed in 0.132040 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表