查看: 1694|回复: 15
收起左侧

[可疑文件] 在病毒吧前些日子的求助帖里发现的可疑文件

[复制链接]
GDHJDSYDH
发表于 2023-10-27 10:58:15 | 显示全部楼层 |阅读模式
本帖最后由 GDHJDSYDH 于 2023-10-27 11:20 编辑

那个帖子的楼主表示在artstation里获得了一个来自毛子的作品集压缩包,结果三个png里混入了一个exe,这个exe目前在vt只有一个杀毒引擎检出,在无网络的沙箱里运行后MD和KART均miss,仅仅ASR规则阻止
样本链接:http://alanbrecholresvi.tk/5bbY

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dght432
发表于 2023-10-27 11:11:05 | 显示全部楼层
本帖最后由 dght432 于 2023-10-27 16:24 编辑

编辑
Eset小粉絲
发表于 2023-10-27 11:19:42 | 显示全部楼层

评分

参与人数 1人气 +2 收起 理由
dght432 + 2 虽然还是打不开,不过还是谢谢了

查看全部评分

hhhq316
头像被屏蔽
发表于 2023-10-27 11:19:45 | 显示全部楼层
EMSI Miss
蜘蛛Miss
GDHJDSYDH
 楼主| 发表于 2023-10-27 11:21:20 | 显示全部楼层
dght432 发表于 2023-10-27 11:11
打不开,麻烦上传到网盘

我把那个exe整成压缩包放在附件了

评分

参与人数 1人气 +1 收起 理由
dght432 + 1

查看全部评分

骨灰级小白
发表于 2023-10-27 12:06:53 | 显示全部楼层
毛豆,放行后自动入沙,程序提示错误

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
喀反
发表于 2023-10-27 12:24:57 | 显示全部楼层
360

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
117054487
发表于 2023-10-27 12:40:55 | 显示全部楼层
本帖最后由 117054487 于 2023-10-27 14:25 编辑

给安了个NetSupport Manager远控
卡巴清除dll后重启没看见运行 上报给卡巴了

Hello,

New malicious software was found in the attached file. Its detection will be included in the next update.
Trojan.Win64.Patched.netzfs

Best regards, Pavel Sinenko, Malware Analyst
39A/3 Leningradskoe Shosse, Moscow, 125212, Russia Tel./Fax: + 7 (495) 797 8700 http://www.kaspersky.com https://securelist.com
https://opentip.kaspersky.com/ - get insights about suspicious files, hashes, URLs, IP addresses or domain names

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
取名字难
发表于 2023-10-27 14:58:38 | 显示全部楼层
死活不肯入库

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dght432
发表于 2023-10-27 16:23:00 | 显示全部楼层
类型:木马-Trojan.Generic
描述:木马通常利用系统的漏洞,绕过系统防御,达到:盗取账号、窃取资料、篡改文件、破坏数据的目的。经过360安全中心检验,此文件是木马,建议您立即处理。
扫描引擎:云安全引擎
文件路径:D:\下载\Examples_p\Examples_p\01-2023-000-oco.exe
文件大小:782.5K (801,280 字节)
文件版本:8.0.4.0
文件描述:CrystalDiskMark 8
文件指纹(MD5):d052f1ca9f7879959cd074acd91f590e
处理建议:隔离文件
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-1 20:18 , Processed in 0.142034 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表