查看: 1300|回复: 12
收起左侧

[病毒样本] #CobaltStrike

[复制链接]
swizzer
发表于 2023-8-14 10:55:51 | 显示全部楼层 |阅读模式
本帖最后由 swizzer 于 2023-8-14 11:32 编辑

https://funami.lanzoub.com/ivGBp15c9lji

本体在我这里不肯释放衍生物虚拟机提取后直接运行,PDM检测

  1. 事件: 检测到恶意对象
  2. 应用程序: Google Chrome
  3. 用户: かぐやのコンピ\Hattie
  4. 用户类型: 发起者
  5. 组件: 系统监控
  6. 结果说明: 检测到
  7. 类型: 木马
  8. 名称: PDM:Trojan.Win32.Generic
  9. 威胁级别: 高
  10. 对象类型: 进程
  11. 对象路径: G:\Quaratine
  12. 对象名称: chrome_pwa_launcher.exe
  13. 原因: 行为分析
  14. 数据库发布日期: 今天,2023/8/14 5:09:00
  15. MD5: FBF506156D60754C49BE19AFE0D45636
复制代码


swizzer
 楼主| 发表于 2023-8-14 11:12:54 | 显示全部楼层
本帖最后由 swizzer 于 2023-8-14 11:26 编辑
anxiety520 发表于 2023-8-14 10:58
KIS 双击后内存扫 HEUR:Trojan.Win32.CobaltStrike.b
反虚拟机

VMWare Workstation 17.0.2 build-21581411/Windows 10 Pro, 64-bit (Build 19045.3324) 10.0.19045

运行正常。






8min后ATC检测

  1. 高级威胁防护阻止了一个恶意进程。进程路径: C:\Users\苏敬轩\Documents\chrome_pwa_launcher.exe. 威胁名称: ATC.SuspiciousBehavior.5735C322626C53F7.
复制代码


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
anxiety520
发表于 2023-8-14 10:58:39 | 显示全部楼层
本帖最后由 anxiety520 于 2023-8-14 11:15 编辑

KIS 双击后内存扫 HEUR:Trojan.Win32.CobaltStrike.b

hhhq316
头像被屏蔽
发表于 2023-8-14 11:08:54 | 显示全部楼层
EMSI 蜘蛛 Miss
anxiety520
发表于 2023-8-14 11:16:26 | 显示全部楼层
swizzer 发表于 2023-8-14 11:12
VMWare Workstation 17.0.2 build-21581411/Windows 10 Pro, 64-bit (Build 19045.3324) 10.0.19045

...

是我太武断了
看这里https://opentip.kaspersky.com/14 ... /results?tab=upload

评分

参与人数 1人气 +1 收起 理由
swizzer + 1 Clean(意味深

查看全部评分

761773275
发表于 2023-8-14 11:26:10 | 显示全部楼层
SOPHOS MISS
东风汽车
发表于 2023-8-14 11:28:22 | 显示全部楼层
GreatMOLA
发表于 2023-8-14 11:38:49 | 显示全部楼层
Norton

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xie2008
发表于 2023-8-14 12:14:15 | 显示全部楼层
本帖最后由 xie2008 于 2023-8-14 12:21 编辑

安恒云低危https://sandbox.dbappsecurity.co ... e-b5f0-17856dbe8e19
释放文件:C:\Users\86133\Documents\chrome_pwa_launcher.exe
VT 10/70 https://www.virustotal.com/gui/f ... 7ab4efdb2f049b6bc48
熊小度
发表于 2023-8-14 13:02:29 | 显示全部楼层
火绒 Miss
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-2 00:25 , Processed in 0.117939 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表