查看: 1674|回复: 26
收起左侧

[病毒样本] 龟包 231110 14X

  [复制链接]
神龟Turmi
发表于 2023-11-10 22:02:23 | 显示全部楼层 |阅读模式
@swizzer 你有你的毒鼠爱好者 我有我的AgentTesla爱好者(bushi

下载:https://share.weiyun.com/D6TsF3Vb
海外分流:https://k00.fr/guibao1110 | password: turtle

BKAV:


扫描0x 双击10x 合计10/14


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 4人气 +15 收起 理由
yangpinghero + 3 版区有你更精彩: )
hsks + 3
swizzer + 6 大雾
隔山打空气 + 3

查看全部评分

t0kenzero
发表于 2023-11-10 22:04:34 | 显示全部楼层
本帖最后由 t0kenzero 于 2023-11-10 22:35 编辑

DI 静态14



Cylance 静态13 Optic 1



Elastic 静态13



Qiankun-EDR 静态12



SEP 静态13



Xcitium 沙箱内4X


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
UNknownOoo
发表于 2023-11-10 22:05:25 | 显示全部楼层
本帖最后由 UNknownOoo 于 2023-11-10 22:15 编辑

火绒
扫描:特征 11X
双击:

231110-03-Redline-15820b.exe  主防捉衍生物
  1. 病毒名称:ADV:Trojan/GenInjector.A!1.25
  2. 病毒路径:C:\Users\Administrator\AppData\Local\Temp\IXP001.TMP\4Xj4aF5.exe
  3. 操作结果:已处理,删除文件
复制代码


231110-01-CobaltStrike.exe - MISS(似乎自退了?)


231110-02-Redline-f4c552.exe  主防捉衍生物
  1. 病毒名称:ADV:Trojan/GenInjector.A!1.25
  2. 病毒路径:C:\Users\Administrator\AppData\Local\Temp\IXP001.TMP\4Xj4aF5.exe
  3. 操作结果:已处理,删除文件
复制代码



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
GreatMOLA
发表于 2023-11-10 22:13:54 | 显示全部楼层
本帖最后由 GreatMOLA 于 2023-11-10 22:58 编辑

Check Point 扫描 13x,剩余一个01号CS手动响应。C2: 45.32.90.59
TrendMicro 扫描2x+双击4x=6x

神龟Turmi
 楼主| 发表于 2023-11-10 22:16:52 | 显示全部楼层
UNknownOoo 发表于 2023-11-10 22:05
火绒
扫描:特征 11X
双击:

1号样本我这也没跑出什么行为 但是Triage上产生了明显内存特征并且被抓出了c2信息
可能有什么条件 例如IP或者反虚拟机

评分

参与人数 1人气 +1 收起 理由
UNknownOoo + 1

查看全部评分

biue
发表于 2023-11-10 22:20:31 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 2023-11-10 22:29:30 | 显示全部楼层
360安全卫士

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Eset小粉絲
发表于 2023-11-10 22:39:09 | 显示全部楼层
有个样本 死C2
http[://45.32.90.59/index.html
神龟Turmi
 楼主| 发表于 2023-11-10 22:41:23 | 显示全部楼层
Eset小粉絲 发表于 2023-11-10 22:39
有个样本 死C2
http[://45.32.90.59/index.html

但是很奇怪 triage上跑出了c2的信息 甚至包括了idle时间和CS Watermark的信息
然而triage上是我上传的。。。
DisaPDB
发表于 2023-11-10 22:48:34 | 显示全部楼层
360 12x
双击拦截1x
miss 231110-14-AgentTesla-7cab30.exe
未检测到建立连接

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-19 15:01 , Processed in 0.143832 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表