查看: 1513|回复: 17
收起左侧

[病毒样本] #ElectronStealer #Mekotio(?) (2023-09-20)

[复制链接]
swizzer
发表于 2023-9-21 11:21:30 | 显示全部楼层 |阅读模式
本帖最后由 swizzer 于 2023-9-21 11:24 编辑

https://cowtransfer.com/s/b471a8d079c943
取名字难
发表于 2023-9-21 11:29:20 | 显示全部楼层
本帖最后由 取名字难 于 2023-9-21 11:30 编辑

360kill

类型:木马-Win32/Trojan.Generic.HoMATKQA
描述:木马是一种伪装成正常文件的恶意软件,会盗取您的帐号、密码等隐私资料。
扫描引擎:云安全引擎
文件路径:C:\Users\Downloads\recibo-332882139_57\recibo-332882139_57.exe
文件大小:99.33M (104,155,050 字节)
文件版本:1.1.6
文件描述:Braden Feeney
文件指纹(MD5):d5536ebdccf5c6aba9f475464906cb23
处理建议:隔离文件
aboringman
发表于 2023-9-21 11:49:41 | 显示全部楼层
本帖最后由 aboringman 于 2023-9-21 12:05 编辑

天守:miss

安装完成后被重启



卡巴:miss

应用程序控制阻止启动

  1. 事件: 应用程序被放置在受限制组
  2. 组件: 应用程序控制
  3. 名称: UDS:Trojan.Script.Generic
  4. 对象名称: 不信任
  5. 原因: 检测到: UDS:Trojan.Script.Generic
复制代码

  1. 事件: 已阻止应用程序启动
  2. 组件: 应用程序控制
  3. 结果说明: 已阻止
  4. 原因: 权限
复制代码

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2人气 +4 收起 理由
dongwenqi + 3 版区有你更精彩: )
anxiety520 + 1 飞速UDS

查看全部评分

呼啸山庄
发表于 2023-9-21 12:14:12 | 显示全部楼层

2023/09/21 12:13
Kaspersky Plus 21.14.5.462 scan miss
ESET Endpoint 10.1.2050.0 检测引擎的版本: 27937 (20230920) scan miss

装甲未被击穿
发表于 2023-9-21 12:31:12 | 显示全部楼层
本帖最后由 装甲未被击穿 于 2023-9-21 14:25 编辑

咖啡MISS AVAST MISS

卡巴已上报,拉黑HEUR:Trojan.Script.Generic
初心.杰
发表于 2023-9-21 12:32:05 | 显示全部楼层
诺顿miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
GreatMOLA
发表于 2023-9-21 12:33:08 | 显示全部楼层
Norton 执行
miss
UNknownOoo
发表于 2023-9-21 12:36:52 | 显示全部楼层
火绒
扫描:MISS (耗时2min+

双击:MISS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
骨灰级小白
发表于 2023-9-21 13:19:49 | 显示全部楼层
WD双击阻止

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aikafans
发表于 2023-9-21 14:04:05 | 显示全部楼层
取名字难 发表于 2023-9-21 11:29
360kill

类型:木马-Win32/Trojan.Generic.HoMATKQA

你这个突出真的让我笑出声
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-1 22:33 , Processed in 0.127482 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表