查看: 1539|回复: 19
收起左侧

[病毒样本] DARKGATE (2023-10-15)

[复制链接]
petr0vic
发表于 2023-10-15 19:09:38 | 显示全部楼层 |阅读模式

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
123456aaaafsdeg
发表于 2023-10-15 19:24:18 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
GreatMOLA
发表于 2023-10-15 19:29:49 | 显示全部楼层
Executed, error.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dght432
发表于 2023-10-15 19:34:40 | 显示全部楼层
类型:木马-virus.vbs.qexvmc.1065
描述:木马是一种伪装成正常文件的恶意软件,会盗取您的帐号、密码等隐私资料。
扫描引擎:QEX引擎
文件路径:D:\下载\1\1.vbs
文件大小:2.1K (2,116 字节)
文件指纹(MD5):a953ad8c903f22965c21cc626a257cae
处理建议:隔离文件
GreatMOLA
发表于 2023-10-15 19:35:43 | 显示全部楼层
本帖最后由 GreatMOLA 于 2023-10-15 19:45 编辑

ChatGPT miss


Second analysis and human assistance, kill.



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +2 收起 理由
virusscan + 2 版区有你更精彩: )

查看全部评分

装甲未被击穿
发表于 2023-10-15 19:39:13 | 显示全部楼层
组件: 文件反病毒
结果说明: 已删除
类型: 木马
名称: HEUR:Trojan.Script.Generic
精确度: 启发式分析
威胁级别: 高
对象类型: 文件
对象名称: 1.vbs
对象路径: C:\Users\vmtes\Desktop
MD5: A953AD8C903F22965C21CC626A257CAE
UNknownOoo
发表于 2023-10-15 19:42:30 | 显示全部楼层
火绒
扫描:MISS

双击:MISS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
猥琐大叔
发表于 2023-10-15 19:49:03 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
anthonyqian
发表于 2023-10-15 19:52:53 | 显示全部楼层

还是得GPT-4.。。。

这个提供的VBS(Visual Basic Script)代码看起来有恶意。代码被混淆以掩盖其实际功能,但从我所能分辨出的来看,代码执行以下操作:

尝试使用GetObject("winmgmts:\\.\root\cimv2")连接到本地机器上的WMI(Windows管理工具)。
然后执行一个WMI查询,收集系统上所有正在运行的进程的名称(Select * from Win32_Process),并将它们连接成一个单一的字符串iXwHVLFkwPCmNj。
脚本通过拼接字符串的各个部分来构建一个URL(hEhydgOAYH)。这似乎是为某个HTTP POST请求设计的,可能用于将先前收集的信息发送到远程服务器。
创建一个WINHTTP.WinHTTPRequest.5.1对象以执行一个HTTP POST请求到拼凑的URL,发送之前收集的数据。
它似乎使用ShellExecute来运行一个shell命令(cmd),而且HTTP POST请求的响应可能用作此命令的参数,这可能执行进一步的恶意活动。
GreatMOLA
发表于 2023-10-15 19:54:44 | 显示全部楼层
anthonyqian 发表于 2023-10-15 19:52
还是得GPT-4.。。。

这个提供的VBS(Visual Basic Script)代码看起来有恶意。代码被混淆以掩盖其实际 ...

哈哈,是的。3.5只有在人工给予提示的情况下才能得到类似结论。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-18 04:33 , Processed in 0.121392 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表