查看: 1045|回复: 8
收起左侧

[病毒样本] FakeAPP

[复制链接]
hsks
发表于 2023-11-3 12:29:20 | 显示全部楼层 |阅读模式
本帖最后由 hsks 于 2023-11-3 12:36 编辑

https://wwtw.lanzouq.com/iLBds1dlt92b

https://tria.ge/231103-e18b8aca9y/behavioral1

不清楚是什么白加黑(
TosBtKbd.dll
dght432
发表于 2023-11-3 12:51:59 | 显示全部楼层
类型:木马-HEUR/QVM05.1.12D0.Malware.Gen
描述:木马是一种伪装成正常文件的恶意软件,会盗取您的帐号、密码等隐私资料。
扫描引擎:云特征引擎
文件路径:D:\下载\MeiqiaWin\MeiqiaWinLatest.exe
文件大小:78.45M (82,264,258 字节)
文件版本:3.9.1.0            
文件描述:Meiqia 3.9.1.0 Installation                                 
文件指纹(MD5):5c6f2a2b31ac90274fd11b853cce3489
处理建议:隔离文件
UNknownOoo
发表于 2023-11-3 12:56:05 | 显示全部楼层
火绒
扫描&双击均MISS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
秋日之殇
发表于 2023-11-3 13:35:27 | 显示全部楼层
PDM

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ii88
发表于 2023-11-3 14:54:30 | 显示全部楼层
EEA 扫描 miss
hhhq316
头像被屏蔽
发表于 2023-11-3 15:53:31 | 显示全部楼层
蜘蛛 EMSI扫描Miss
t0kenzero
发表于 2023-11-3 16:22:00 | 显示全部楼层
本帖最后由 t0kenzero 于 2023-11-3 16:40 编辑

三家基本上都是靠内存特征抓的
DI


Cylance


Elastic


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
yaokai815
发表于 2023-11-3 17:44:08 | 显示全部楼层
金山毒霸miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
biue
发表于 2023-11-3 22:29:16 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-18 11:26 , Processed in 0.141214 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表