查看: 1385|回复: 16
收起左侧

[病毒样本] 1X

[复制链接]
hsks
发表于 2023-8-13 18:47:29 | 显示全部楼层 |阅读模式
Triage上标注为CS马 https://tria.ge/230813-mpdmgabb54/behavioral3


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
不知起什么名
发表于 2023-8-13 18:52:23 | 显示全部楼层
本帖最后由 不知起什么名 于 2023-8-13 19:25 编辑

卡巴 扫描 miss双击:
事件: 检测到恶意对象
应用程序: viewer
用户类型: 发起者
组件: 行为检测
结果说明: 检测到
类型: 木马
名称: PDM:Trojan.Win32.Bazon.a
威胁级别: 高
对象类型: 进程
对象路径: D:\Download
对象名称: install.exe
原因: 行为分析
数据库发布日期: 今天,2023/8/13 14:53:00
SHA256: EC305EA32222897120AB33D16C93E7C9A0A01E841553F72A8915268A5A454D20
MD5: 6AB25D039ADE9ED931520DE5B0470876
注:大概半小时前ksn还是未知 现在不受信任了
----------------------------------------------------我是美丽的分割线----------------------------------------------------
事件: 检测到恶意对象
组件: 主机入侵防御
结果说明: 检测到
类型: 木马
名称: UDS:Backdoor.MSIL.Cobalt.gen
威胁级别: 高
对象类型: 文件
对象路径: D:\Download
对象名称: install.exe
原因: 云保护
SHA256: EC305EA32222897120AB33D16C93E7C9A0A01E841553F72A8915268A5A454D20
MD5: 6AB25D039ADE9ED931520DE5B0470876


bitdefender
扫描 miss
双击:
Feature:Advanced Threat DefenseApplication install.exe has been detected as potentially malicious and was blocked.Application path: D:\Download\install.exeCommand line parameters: "D:\Download\install.exe" Detection ID: SuspiciousBehavior.B0E82840625C45






117054487
发表于 2023-8-13 19:06:29 | 显示全部楼层
VHO:Backdoor.MSIL.Cobalt.gen
xjwtzq
发表于 2023-8-13 19:11:32 | 显示全部楼层
本帖最后由 xjwtzq 于 2023-8-13 19:16 编辑

BD 和 360  扫描双击miss  ,KB  双击 kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
不知起什么名
发表于 2023-8-13 19:12:25 | 显示全部楼层
117054487 发表于 2023-8-13 19:06
VHO:Backdoor.MSIL.Cobalt.gen

用了假卡巴了
cmh666
发表于 2023-8-13 19:14:12 | 显示全部楼层
Avast:miss
xjwtzq
发表于 2023-8-13 19:18:07 | 显示全部楼层

你是扫描的吧,虚拟机双击才kill
不知起什么名
发表于 2023-8-13 19:20:38 | 显示全部楼层
xjwtzq 发表于 2023-8-13 19:18
你是扫描的吧,虚拟机双击才kill

昂 刚刚双击 编辑了 有pdm uds vho三种报法了
顺带一提 bd双击是能杀的 而且我是实体机双击的
xjwtzq
发表于 2023-8-13 19:35:56 | 显示全部楼层
不知起什么名 发表于 2023-8-13 19:20
昂 刚刚双击 编辑了 有pdm uds vho三种报法了
顺带一提 bd双击是能杀的 而且我是实体机双击的

BD虚拟环境应该是反应迟钝一些
不知起什么名
发表于 2023-8-13 19:37:30 | 显示全部楼层
xjwtzq 发表于 2023-8-13 19:35
BD虚拟环境应该是反应迟钝一些

我觉得更可能是反虚拟机哪有反应慢得让样本都执行好久了都没反应的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-2 00:31 , Processed in 0.118286 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表