楼主: swizzer
收起左侧

[病毒样本] #Stealc (2023-09-15)

[复制链接]
761773275
发表于 2023-9-15 20:40:12 | 显示全部楼层
本帖最后由 761773275 于 2023-9-15 20:41 编辑
hhhq316 发表于 2023-9-15 20:39
这个是毛豆的EDR吗?免费的吗?可以说一下怎么部署的吗?

https://bbs.kafan.cn/thread-2234422-1-1.html
版本和個人版高不少

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
喀反
发表于 2023-9-15 20:40:44 | 显示全部楼层
WD:Trojan:Win32/AgentTesla!ml
hhhq316
头像被屏蔽
发表于 2023-9-15 20:44:53 | 显示全部楼层
761773275 发表于 2023-9-15 20:40
https://bbs.kafan.cn/thread-2234422-1-1.html
版本和個人版高不少

多少毛毛
猥琐大叔
发表于 2023-9-15 21:01:42 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sanhu35
发表于 2023-9-15 21:26:31 | 显示全部楼层

编译文件,创建一些可以利用的程序

行为: 创建进程
拦截规则: [禁止]黑名单启动
响应动作: 询问(允许)
拦截时间: 2023-09-15 21:23:21
拦截次数: 1
进程名称: Haruhi.exe
进程路径: C:\Users\Administrator\Desktop\Haruhi.exe
进程命令行: "C:\Users\Administrator\Desktop\Haruhi.exe"
操作目标: C:\Windows\Microsoft.NET\Framework\v4.0.30319\InstallUtil.exe


火绒恶意行为监控
病毒名称:ADV:Trojan/GenInjector.A!1.4
病毒路径:C:\Users\Administrator\Desktop\Haruhi.exe



swizzer
 楼主| 发表于 2023-9-15 21:53:20 | 显示全部楼层
sanhu35 发表于 2023-9-15 21:26
编译文件,创建一些可以利用的程序

行为: 创建进程

通过HollowProcess注入InstallUtil.exe使其窃取浏览器保存的密码。跟编译文件没什么关系。
biue
发表于 2023-9-15 22:37:16 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sanhu35
发表于 2023-9-15 22:52:48 | 显示全部楼层
swizzer 发表于 2023-9-15 21:53
通过HollowProcess注入InstallUtil.exe使其窃取浏览器保存的密码。跟编译文件没什么关系。

这目录我一概叫他编译
UNknownOoo
发表于 2023-9-16 09:52:16 | 显示全部楼层
火绒
扫描:MISS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lvzhiwei
发表于 2023-9-16 12:27:40 | 显示全部楼层
赤豹扫描0

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-1 22:27 , Processed in 0.095732 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表