楼主: hsks
收起左侧

[病毒样本] FakeTG 3X

[复制链接]
hsks
 楼主| 发表于 2023-8-24 00:21:45 | 显示全部楼层
本帖最后由 hsks 于 2023-8-24 00:22 编辑

新更新
没做完就上广告了()目前下不了,再看看
0:22,睡觉去了
hxxps://sites.google.com/view/tg-one


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hansyu
发表于 2023-8-24 00:25:32 | 显示全部楼层
本帖最后由 hansyu 于 2023-8-24 00:27 编辑

McAfee 双击
tsetup-x6.msi 杀999.exe后安装程序自退。
TG.exe安装完成后试图运行白加黑杀黑dll。

117054487
发表于 2023-8-24 00:38:14 | 显示全部楼层
swizzer 发表于 2023-8-23 23:58
@hsks  tsetup-x6.msi的衍生物999.exe跟这里的样本是同一个文件。https://bbs.kafan.cn/thread-2259752-1-1 ...

是这个吗 还是又换了刚才

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
swizzer
发表于 2023-8-24 08:21:59 | 显示全部楼层
本帖最后由 swizzer 于 2023-8-24 08:39 编辑
117054487 发表于 2023-8-24 00:38
是这个吗 还是又换了刚才

换了。昨天我双击的时候衍生物和另一个帖子完全一致。
wwwab
发表于 2023-8-24 08:25:08 | 显示全部楼层
本帖最后由 wwwab 于 2023-8-24 08:27 编辑
117054487 发表于 2023-8-24 00:38
是这个吗 还是又换了刚才

能够麻烦发一下新的衍生物吗,非常感谢
Jirehlov1234
发表于 2023-8-24 10:57:46 | 显示全部楼层
麻烦发一下下发的域名和URL
dght432
发表于 2023-8-24 11:04:05 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
117054487
发表于 2023-8-24 11:57:18 | 显示全部楼层
本帖最后由 117054487 于 2023-8-24 12:03 编辑
wwwab 发表于 2023-8-24 08:25
能够麻烦发一下新的衍生物吗,非常感谢

https://wwoa.lanzoub.com/ikm09169nisb

我记得样本里面有个下载器 会自动下发这些衍生物96d0806e438b5508a4bc0c85670325201e5e0abbf3b338d5ffbff601b05017af.exe


卡巴部分上报回复

Hello,

Additionally, the hashes you sent:
4d757198e91cbf8876073773b9eac454ba474341021bc144a189536858a13efd - UDS:Trojan-Dropper.Win32.Agent.a (KSN only)
a896be695060cae32a70973ebba049139b27ae837e870e5faf728392b32854dd - Backdoor.Win32.Farfli.cmcn
d84b2a0632974c30a318ca1b44f42c5dc5078c20b9ff6707c0e7892b9e3676d6 - HEUR:Trojan-Dropper.OLE2.Agent.gen


Hello,

New malicious software was found in the attached files. Its detection will be included in the next update.
Thank you for your help.

96d0806e438b5508a4bc0c85670325201e5e0abbf3b338d5ffbff601b05017af.exe - HEUR:Trojan-Downloader.Win32.Agentb.gen
AAR.dll - HEUR:Trojan.Win32.Starter.gen
Qqiwqc.dll - HEUR:Trojan.Win32.Loader.gen
TDPCONIC.dll - HEUR:Trojan.Win32.Agentb.gen
TDPCONTROL.dll - HEUR:Trojan.Win32.Agentb.gen
XTDTCT.exe - Trojan.Win32.Starter.aobe
bpchelper.dll - HEUR:Trojan.Win32.Agentb.gen

For WHCP files detection will be applied in 2-3 days:
UniAnsi.dll - HEUR:Trojan.Win32.Loader.gen
pbvm125.dll - HEUR:Trojan.Win32.Loader.gen

Best regards, Ilya, Malware Analyst, Kaspersky
39A/3 Leningradskoe Shosse, Moscow, 125212, Russia Tel./Fax: + 7 (495) 797 8700 http://www.kaspersky.com https://securelist.com
https://opentip.kaspersky.com/ - get insights about suspicious files, hashes, URLs, IP addresses or domain names



hsks
 楼主| 发表于 2023-8-24 12:04:25 | 显示全部楼层
Jirehlov1234 发表于 2023-8-24 10:57
麻烦发一下下发的域名和URL

不一定准确,历史记录太多了
hxxps://sites.google.com/view/abokos/%E9%A6%96%E9%A1%B5
To
hxxps://mimicarthome.org/tsetup-x6.msi

就只找到这一个,抱歉

评分

参与人数 1人气 +1 收起 理由
Jirehlov1234 + 1

查看全部评分

384也7492374
发表于 2023-8-24 20:11:54 | 显示全部楼层

你好,你这个把压缩包设置为1024比默认的要高多少占用
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-2 00:32 , Processed in 0.091981 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表