查看: 1563|回复: 12
收起左侧

[病毒样本] FakeTG 银狐(毒鼠)

[复制链接]
hsks
发表于 2023-11-1 12:05:35 | 显示全部楼层 |阅读模式
本帖最后由 hsks 于 2023-11-1 12:06 编辑

大概1h前上新的(没更换payload)
https://wwtw.lanzouq.com/ik7xh1dee6ed

https://tria.ge/231101-ej8xescb35/behavioral3
https://www.virustotal.com/gui/f ... f296d1f53?nocache=1
Title.dac又来了(


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
秋日之殇
发表于 2023-11-1 12:13:52 | 显示全部楼层
卡巴miss,内存检测可以检测到,pdm没反应。
呼啸山庄
发表于 2023-11-1 12:36:51 | 显示全部楼层
2023/11/1 12:35
Kaspersky 加强版 21.15 scan kill
事件: 检测到恶意对象
用户: ASUS-TUF-GAMING\P02-1
用户类型: 活动用户
组件: 病毒扫描
结果: 检测到
结果说明: 检测到
类型: 木马
名称: VHO:Trojan-Downloader.Win32.BitMin.gen
精确度: 启发式分析
威胁级别: 高
对象类型: 文件
对象名称: y.exe
对象路径: C:\Users\P02-1\Downloads\t.gi-tsiiup64y\t.gi-tsiiup64y.msi//disk1.cab//
对象的 MD5: 672C56BCAEEDB4F630CDA204ED5EF32D
原因: 云保护
事件: 检测到恶意对象
用户: ASUS-TUF-GAMING\P02-1
用户类型: 活动用户
组件: 病毒扫描
结果: 检测到
结果说明: 检测到
名称: UDS:DangerousObject.Multi.Generic
精确度: 确切
威胁级别: 高
对象类型: 文件
对象名称: t.gi-tsiiup64y.msi
对象路径: C:\Users\P02-1\Downloads\t.gi-tsiiup64y
对象的 MD5: A85BA6128523B275ABA8916F443B8B33
原因: 云保护



呼啸山庄
发表于 2023-11-1 12:38:32 | 显示全部楼层
秋日之殇 发表于 2023-11-1 12:13
卡巴miss,内存检测可以检测到,pdm没反应。

貌似已经能杀了
dght432
发表于 2023-11-1 13:49:07 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
UNknownOoo
发表于 2023-11-1 14:47:22 | 显示全部楼层
火绒
扫描双击均MISS
  1. 防护项目:启动目录
  2. 目标文件:C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Embarcaderophi.lnk
  3. 操作结果:已阻止

  4. 进程ID:3000
  5. 操作进程:C:\Users\Administrator\AppData\Roaming\BVBUE\Bib2.exe
  6. 操作进程命令行:"C:\Users\Administrator\AppData\Roaming\BVBUE\Bib2.exe" -n C:\Users\Administrator\AppData\Roaming\BVBUE\S88.zip -d C:\Users\Administrator\AppData\Roaming
  7. 父进程ID:9908
  8. 父进程:C:\Windows\explorer.exe
  9. 父进程命令行:C:\Windows\explorer.exe /factory,{75dff2b7-6936-4c06-a8bb-676a7b00b24b} -Embedding
复制代码


hansyu
发表于 2023-11-1 14:51:31 | 显示全部楼层
McAfee
萨达我y.exe  -  ti!448A9D845117
骨灰级小白
发表于 2023-11-1 15:05:33 | 显示全部楼层
卡巴双击秒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hhhq316
头像被屏蔽
发表于 2023-11-1 15:16:42 | 显示全部楼层
蜘蛛Miss
EMSI

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
国士无双
发表于 2023-11-1 17:15:14 | 显示全部楼层
本帖最后由 国士无双 于 2023-11-1 18:05 编辑

eset miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-1 20:31 , Processed in 0.136430 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表