查看: 2406|回复: 32
收起左侧

[病毒样本] FakeTG 3X

[复制链接]
hsks
发表于 2023-8-23 22:44:07 | 显示全部楼层 |阅读模式
本帖最后由 hsks 于 2023-8-23 22:46 编辑

又上了3个新样本()
https://tria.ge/230823-rxy1laeb7y
https://tria.ge/230823-rtccescf68
https://tria.ge/230823-rs8n8scf67


其中一个带有效数签

https://cowtransfer.com/s/bb007a8605d646


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
swizzer + 1 弄清楚了很多事情呢

查看全部评分

117054487
发表于 2023-8-23 22:57:06 | 显示全部楼层
这签名我几个月前见过()
hhhq316
头像被屏蔽
发表于 2023-8-23 23:10:16 | 显示全部楼层
蜘蛛扫描Miss
双击
tsetUP-X6


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
hsks + 1

查看全部评分

biue
发表于 2023-8-23 23:18:23 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
hsks + 1

查看全部评分

GreatMOLA
发表于 2023-8-23 23:20:12 | 显示全部楼层
本帖最后由 GreatMOLA 于 2023-8-23 23:40 编辑

Bitdefender
扫描0

执行
tsetup-x6.msi:
安装过程中检测到
  1. 实时防护检测到威胁。文件已被隔离。C:\Sandbox\wangl\DefaultBox\user\current\Documents\999.exe 是恶意软件 Gen:Suspicious.Cloud.2.Xq0@auBD8Acj
复制代码

随后自退。

————————————————————————

编辑




评分

参与人数 1人气 +2 收起 理由
hsks + 2 感谢支持,欢迎常来: )

查看全部评分

hsks
 楼主| 发表于 2023-8-23 23:26:47 | 显示全部楼层
117054487 发表于 2023-8-23 22:57
这签名我几个月前见过()

查到了,看起来是泄露的签名
https://www.virustotal.com/gui/f ... 81aa2b464/detection
心醉咖啡
发表于 2023-8-23 23:32:49 | 显示全部楼层
金山毒霸扫描miss
swizzer
发表于 2023-8-23 23:34:47 | 显示全部楼层

TG.exe
  1. 实时防护检测到威胁。无法执行任何配置的操作,但已拒绝访问该文件。C:\Users\Default\Desktop\pPErtw\T2.msi=>(CustomAction-VBScript) 是恶意软件 Trojan.Agent.GGBX
复制代码


New_4.8.10.exe
  1. 高级威胁防护已阻止注入恶意代码的进程。进程路径: C:\ProgramData\handinput.exe. 威胁名称: Gen:Variant.Graftor.129539.
复制代码


最后一个样本跟你的结果一致。
我在实时防护中打开了压缩包扫描并将压缩包扫描的体积限制调整为了1024MB;ATC敏感度为高。

评分

参与人数 1人气 +1 收起 理由
hsks + 1

查看全部评分

GreatMOLA
发表于 2023-8-23 23:37:08 | 显示全部楼层

我的ATC是正常设置,实机使用开高的话会对一些反作弊系统下手。。。
swizzer
发表于 2023-8-23 23:38:14 | 显示全部楼层
本帖最后由 swizzer 于 2023-8-23 23:39 编辑
GreatMOLA 发表于 2023-8-23 23:37
我的ATC是正常设置,实机使用开高的话会对一些反作弊系统下手。。。

但是这种静态联动报法真的会受敏感度影响吗

我感觉更像是沙盒运行造成的偏差(我之前的测试中,带数据保护的沙盒明确会影响ATC的静态联动报法,标准沙盒的影响还不确定)

评分

参与人数 1人气 +2 收起 理由
GreatMOLA + 2 感谢指正

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-2 00:26 , Processed in 0.137713 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表