查看: 2910|回复: 28
收起左侧

[病毒样本] 伪装成企业名单的病毒

  [复制链接]
熊小度
发表于 2023-9-2 18:07:51 | 显示全部楼层 |阅读模式
来源:https://s.threatbook.com/report/ ... d70deafbe6f548566cc
疑似反沙箱,反虚拟机,小心测试,不负责任
https://cowtransfer.com/s/1828f17d1d1f40
密码:threatbook
360 Miss

swizzer
发表于 2023-9-2 18:12:47 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
biue
发表于 2023-9-2 18:20:04 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
初心.杰
发表于 2023-9-2 18:21:56 | 显示全部楼层
文件名: snnts.exe
威胁名称: Heur.AdvML.B完整路径: snnts.exe

____________________________

____________________________


在电脑上
2023/9/2 ( 18:19:40 )

上次使用时间
2023/9/2 ( 18:21:21 )

启动项

已启动

威胁类型: 启发式病毒。 根据恶意软件启发式技术检测威胁。

____________________________


snnts.exe威胁名称: Heur.AdvML.B
定位


极少用户信任的文件
Norton 社区中有不到 5 名用户使用了此文件。

极新的文件
该文件已在不到 1 周前发行。


此文件具有高风险。


____________________________


来源: 外部介质


____________________________

文件操作

文件: C:\Users\chuxi\Desktop\c756b13e8db7500d8e3cf6e9f6fcba96724069d6f69b7d70deafbe6f548566cc威胁已删除

____________________________


文件指纹 - SHA:
不可用
文件指纹 - MD5:
不可用




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
846472713
发表于 2023-9-2 18:28:01 | 显示全部楼层
ESET/奇安信未报
UNknownOoo
发表于 2023-9-2 18:42:49 | 显示全部楼层
火绒
扫描:MISS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
呼啸山庄
发表于 2023-9-2 18:57:23 | 显示全部楼层
Kaspersky Plus 21.14.5.462 Kill
事件: 检测到恶意对象
用户: ASUS-TUF-GAMING\P02-1
用户类型: 活动用户
组件: 病毒扫描
结果: 检测到
结果说明: 检测到
类型: 木马
名称: UDS:Backdoor.Win32.Lotok.gen
精确度: 确切
威胁级别: 高
对象类型: 文件
对象名称: snnts.exe
对象路径: C:\Users\P02-1\Downloads\c756b13e8db7500d8e3cf6e9f6fcba96724069d6f69b7d70deafbe6f548566cc.zip//c756b13e8db7500d8e3cf6e9f6fcba96724069d6f69b7d70deafbe6f548566cc//
对象的 MD5: DA7F585AEA0AA12CDCC2D6884B287141
原因: 云保护
事件: 检测到恶意对象
用户: ASUS-TUF-GAMING\P02-1
用户类型: 活动用户
组件: 病毒扫描
结果: 检测到
结果说明: 检测到
类型: 木马
名称: UDS:Backdoor.Win32.Lotok.gen
精确度: 确切
威胁级别: 高
对象类型: 文件
对象名称: c756b13e8db7500d8e3cf6e9f6fcba96724069d6f69b7d70deafbe6f548566cc
对象路径: C:\Users\P02-1\Downloads\c756b13e8db7500d8e3cf6e9f6fcba96724069d6f69b7d70deafbe6f548566cc.zip//
对象的 MD5: 1D0204F49F6097003A26514B339BDF8D
原因: 云保护

chenQK
发表于 2023-9-2 19:09:48 | 显示全部楼层
360还是舍不得下放技术

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xjwtzq
发表于 2023-9-2 19:15:14 | 显示全部楼层
本帖最后由 xjwtzq 于 2023-9-2 19:18 编辑

智量秒杀 ,BDTS 扫描miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hhhq316
头像被屏蔽
发表于 2023-9-2 19:25:48 | 显示全部楼层
蜘蛛Miss
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-2 00:25 , Processed in 0.129067 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表