查看: 2035|回复: 24
收起左侧

[病毒样本] Redline 1x

  [复制链接]
761773275
发表于 2023-9-10 01:26:26 | 显示全部楼层 |阅读模式
本帖最后由 761773275 于 2023-9-10 17:51 编辑

SOPHOS
  1. 在 Setup.exe 检测到 C2_1a (T1071.001 mem/redline-c)
复制代码




下載
  1. https://t.wss.ink/f/c58pvybcswf
  2. https://krakenfiles.com/view/nvtYUaL8ir/file.html
  3. https://ufile.io/gmhtzwk8
复制代码


aboringman
发表于 2023-9-10 02:47:01 | 显示全部楼层
本帖最后由 aboringman 于 2023-9-10 02:53 编辑

KIS:

双击

  1. 事件: 检测到恶意对象
  2. 应用程序: Levitation mouth consist powerfulness handedness
  3. 组件: 系统监控
  4. 结果说明: 检测到
  5. 类型: 木马
  6. 名称: PDM:Trojan.Win32.Generic
  7. 威胁级别: 高
  8. 对象类型: 进程
  9. 对象路径: c:\users\killer\desktop\setup
  10. 对象名称: setup.exe
  11. 原因: 数据库
  12. 数据库发布日期: 2023/9/8 23:45:00
复制代码


MD:??????

Ransom:Win32/StopCrypt!ml
761773275
 楼主| 发表于 2023-9-10 03:07:15 来自手机 | 显示全部楼层
aboringman 发表于 2023-9-10 02:47
KIS:

双击

这特征也太离谱
Baby小尧
发表于 2023-9-10 03:22:21 | 显示全部楼层
ESET解压杀
时间;扫描程序;对象类型;对象;检测;操作;用户;信息;哈希;此处首次所见
2023/9/10 3:17:00;文件系统实时防护;文件;C:\Users\YY\Downloads\Setup.exe;Win32/Kryptik.HUOL 特洛伊木马 的变量;已通过删除清除;DESKTOP-VHGCAP2\YY;在通过应用程序创建的新文件上发生了事件: C:\Program Files\7-Zip\7zG.exe (6DAB8C3822A0CAB5B621FD2B7F16AEBB159BCB56).;9AD25BE1FB13B09A283435E24E5BE2945FB7D65A;2023/8/22 23:41:04
初心.杰
发表于 2023-9-10 07:13:26 | 显示全部楼层
本帖最后由 初心.杰 于 2023-9-10 09:49 编辑

诺顿 miss



奇安信 双击拦截


EMSI kill


小a 解压杀


trellix miss


红伞 隔着压缩包就拦截了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xjwtzq
发表于 2023-9-10 08:33:15 | 显示全部楼层
BDTS解压 檔案 C:\病毒\Setup\Setup.exe=>(Embedded 0) 已感染 Gen:Variant.Fragtor.358501 並移至隔離區
ANY.LNK
发表于 2023-9-10 08:35:31 | 显示全部楼层
微软目前机器学习:Trojan:Win32/Sabsik.FL.B!ml

使用了大量垃圾数据增加文件体积
GreatMOLA
发表于 2023-9-10 08:38:48 | 显示全部楼层
  1. 实时防护检测到威胁。已拒绝访问该文件。D:\edge download\Setup (3)\Setup.exe 是恶意软件 Gen:Variant.Fragtor.358501
复制代码
祸兮福所倚
头像被屏蔽
发表于 2023-9-10 09:10:10 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dght432
发表于 2023-9-10 09:12:35 | 显示全部楼层
类型:木马-HEUR/QVM20.1.E26B.Malware.Gen
描述:木马是一种伪装成正常文件的恶意软件,会盗取您的帐号、密码等隐私资料。
扫描引擎:云特征引擎
文件路径:D:\360安全浏览器下载\Setup\Setup.exe
文件大小:762.18M (799,200,000 字节)
文件版本:6.236.33.7
文件描述:Levitation mouth consist powerfulness handedness
处理建议:隔离文件
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-1 22:39 , Processed in 0.117183 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表