查看: 2272|回复: 19
收起左侧

[病毒样本] 病毒变种4X(下载链接已更新)

[复制链接]
熊小度
发表于 2023-8-31 09:28:16 | 显示全部楼层 |阅读模式
本帖最后由 熊小度 于 2023-8-31 09:43 编辑

来源:https://s.threatbook.com/report/ ... 1dc6cf0ef2772f6acbb
https://s.threatbook.com/report/ ... a7cbccb620b030f3f75
https://s.threatbook.com/report/ ... e79348c7c56b6d5e3e4
https://s.threatbook.com/report/ ... 846741fbe10ae078f16


第一个:5270e0711c68a8fc659beb5bedce36f7e91746e7f1aaf1dc6cf0ef2772f6acbb
微步IOC   远控 恶意软件 xred蠕虫 拉黑hash(火绒Kill)
第二个:b56f48f0bd5dddfeeda290ba40887d1fdc5684b38444ea7cbccb620b030f3f75
微步IOC   远控 恶意软件 xred蠕虫 拉黑hash(火绒Kill)
第三个:6957e27e6e97a1442b911877253635c61975de8c11a28e79348c7c56b6d5e3e4
微步CS检测 命中CS yara规则 拉黑hash 从服务端下载Shellcode payload
第四个:95de44e7fc00754d901428db677370da8c8ebd6ae22fa846741fbe10ae078f16
微步IOC 拉黑hash
放压缩包下载:https://cowtransfer.com/s/85997ae187e14a        
差点就忘了

火绒
病毒库时间:2023-08-30 17:33
开始时间:2023-08-31 09:26
总计用时:00:00:03
扫描对象:20
扫描文件:4
发现风险:2
已处理风险:2
病毒详情:
风险路径:D:\virus\5270e0711c68a8fc659beb5bedce36f7e91746e7f1aaf1dc6cf0ef2772f6acbb, 病毒名:Virus/Synares.a$SA, 病毒ID:3831264d64962073, 处理结果:已处理,清除恶意代码
风险路径:D:\virus\b56f48f0bd5dddfeeda290ba40887d1fdc5684b38444ea7cbccb620b030f3f75, 病毒名:Virus/Synares.a$SA, 病毒ID:3831264d64962073, 处理结果:已处理,清除恶意代码
火绒已上报


初心.杰
发表于 2023-8-31 09:47:50 | 显示全部楼层
诺顿剩下两个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
熊小度 + 1 感谢支持,欢迎常来: )

查看全部评分

dght432
发表于 2023-8-31 09:48:00 来自手机 | 显示全部楼层
360剩余一个cs木马

评分

参与人数 1人气 +1 收起 理由
熊小度 + 1 感谢支持,欢迎常来: )

查看全部评分

呼啸山庄
发表于 2023-8-31 09:50:03 | 显示全部楼层
Kaspersky Plus 21.14.5.462 kill all
第一个:
事件: 检测到恶意对象
用户: ASUS-TUF-GAMING\P02-1
用户类型: 活动用户
组件: 病毒扫描
结果: 检测到
结果说明: 检测到
类型: 木马
名称: Backdoor.Win32.DarkKomet.hqxy
精确度: 确切
威胁级别: 高
对象类型: 文件
对象名称: 5270e0711c68a8fc659beb5bedce36f7e91746e7f1aaf1dc6cf0ef2772f6acbb
对象路径: C:\Users\P02-1\Downloads\5270e0711c68a8fc659beb5bedce36f7e91746e7f1aaf1dc6cf0ef2772f6acbb.zip//
对象的 MD5: 3A2CB36C0E7949752AF5F6525D125240
原因: 数据库
数据库发布日期: 昨天,2023/8/30 16:27:00

第二个:
事件: 检测到恶意对象
用户: ASUS-TUF-GAMING\P02-1
用户类型: 活动用户
组件: 病毒扫描
结果: 检测到
结果说明: 检测到
类型: 木马
名称: Backdoor.Win32.DarkKomet.hqxy
精确度: 确切
威胁级别: 高
对象类型: 文件
对象名称: b56f48f0bd5dddfeeda290ba40887d1fdc5684b38444ea7cbccb620b030f3f75
对象路径: C:\Users\P02-1\Downloads\b56f48f0bd5dddfeeda290ba40887d1fdc5684b38444ea7cbccb620b030f3f75.zip//
对象的 MD5: DCA4614FB92FD8AB5C2E3115BF23E0ED
原因: 数据库
数据库发布日期: 昨天,2023/8/30 16:27:00

第三个:
事件: 检测到恶意对象
用户: ASUS-TUF-GAMING\P02-1
用户类型: 活动用户
组件: 病毒扫描
结果: 检测到
结果说明: 检测到
类型: 木马
名称: UDS:Backdoor.Win32.Cobalt.eoi
精确度: 确切
威胁级别: 高
对象类型: 文件
对象名称: 6957e27e6e97a1442b911877253635c61975de8c11a28e79348c7c56b6d5e3e4
对象路径: C:\Users\P02-1\Downloads\6957e27e6e97a1442b911877253635c61975de8c11a28e79348c7c56b6d5e3e4.zip//
对象的 MD5: 251AFC7589DA46ED57E532CF57280713
原因: 云保护

第四个:
事件: 检测到恶意对象
用户: ASUS-TUF-GAMING\P02-1
用户类型: 活动用户
组件: 病毒扫描
结果: 检测到
结果说明: 检测到
类型: 木马
名称: HEUR:Trojan.Win32.Agent.gen
精确度: 启发式分析
威胁级别: 高
对象类型: 文件
对象名称: 95de44e7fc00754d901428db677370da8c8ebd6ae22fa846741fbe10ae078f16
对象路径: C:\Users\P02-1\Downloads\95de44e7fc00754d901428db677370da8c8ebd6ae22fa846741fbe10ae078f16.zip//
对象的 MD5: 8A232880CB9213C842E5EE4A9F6E9A94
原因: 机器学习
数据库发布日期: 昨天,2023/8/30 16:27:00

评分

参与人数 2人气 +3 收起 理由
dongwenqi + 2 版区有你更精彩: )
熊小度 + 1 感谢支持,欢迎常来: )

查看全部评分

hhhq316
头像被屏蔽
发表于 2023-8-31 10:05:23 | 显示全部楼层
蜘蛛 实时防护 3

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
熊小度
 楼主| 发表于 2023-8-31 10:08:54 | 显示全部楼层
本帖最后由 熊小度 于 2023-8-31 10:16 编辑
hhhq316 发表于 2023-8-31 10:05
蜘蛛 实时防护 3

吉祥物都杀3个,说明质量......

话说工作日上午、下午都好冷清啊,没人发贴
难道就我是学生?
GreatMOLA
发表于 2023-8-31 10:29:32 | 显示全部楼层

诺顿实际上是4个,剩下的这2个执行的是清除修复操作。
fever腾腾
发表于 2023-8-31 10:45:12 | 显示全部楼层
毒霸 全杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Shake2333
发表于 2023-8-31 10:47:55 | 显示全部楼层
eset kill all

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
猥琐大叔
发表于 2023-8-31 10:51:31 | 显示全部楼层



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-2 00:30 , Processed in 0.122747 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表