查看: 2403|回复: 22
收起左侧

[可疑文件] 从我同学家收集到的可疑文件

[复制链接]
AlphaRabbit
头像被屏蔽
发表于 2023-11-13 17:49:26 | 显示全部楼层 |阅读模式
本帖最后由 AlphaRabbit 于 2023-11-13 21:29 编辑

卡巴斯基警告发现Mimikatz(检测来源:数据库,并非启发式或者UDS)。


VT的行为分析也提到自动创建了Mimikatz相关的东西。


样本是一个超市POS软件,链接在下方:


https://www.aliyundrive.com/s/3toyitXrw5T

我打包成了自解压EXE,你需要将整套软件解压后全部安装完成(扶额)。

完美规避了漏样本问题,但没有规避分析复杂的问题(草)。

更新分流:https://1drv.ms/u/s!AkekKh2C_3JQgcMdRxA_wvqU-B-pXw?e=yQ1D15

评分

参与人数 1人气 +3 收起 理由
隔山打空气 + 3

查看全部评分

Asirt
发表于 2023-11-13 18:01:35 | 显示全部楼层
等分流,阿里云盘没客户端不给下
AlphaRabbit
头像被屏蔽
 楼主| 发表于 2023-11-13 18:15:15 | 显示全部楼层
Asirt 发表于 2023-11-13 18:01
等分流,阿里云盘没客户端不给下

分流已经更新
jdsh
发表于 2023-11-13 18:33:04 | 显示全部楼层
ESET

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dght432
发表于 2023-11-13 18:37:01 | 显示全部楼层
两个链接我都没法下载
AlphaRabbit
头像被屏蔽
 楼主| 发表于 2023-11-13 18:56:27 | 显示全部楼层

哦呀,这东西还带加驱?
lambggy
发表于 2023-11-13 18:56:53 | 显示全部楼层
江民 新AI测试版 kill 6x:

【病毒信息】
时间 路径 扫描结果 病毒名
2023-11-13 18:52:57 C:\Users\Administrator\Desktop\KMZY+_setup.exe->SxCOMII\1\Sxascii.exe 发现病毒 Trojan.Generic.hakak
2023-11-13 18:52:57 C:\Users\Administrator\Desktop\KMZY+_setup.exe->SxCOM2010\BC\data\Sxascii.exe 发现病毒 Trojan.Generic.hakak
2023-11-13 18:52:56 C:\Users\Administrator\Desktop\KMZY+_setup.exe->SxCOM\Sxascii.exe 发现病毒 Trojan.Generic.hakak
2023-11-13 18:52:35 C:\Users\Administrator\Desktop\KMZY+_setup.exe->$SYSDIR\BioCAFeTh.dll 发现病毒 Adware/BHO.bqx
2023-11-13 18:52:35 C:\Users\Administrator\Desktop\KMZY+_setup.exe->BioCAFeTh.dll 发现病毒 Adware/BHO.bqx
2023-11-13 18:52:29 C:\Users\Administrator\Desktop\KMZY+_setup.exe->KMWorkServ.exe 发现病毒 Trojan.PSW.Mimikatz.deb


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
AlphaRabbit
头像被屏蔽
 楼主| 发表于 2023-11-13 18:56:55 | 显示全部楼层
dght432 发表于 2023-11-13 18:37
两个链接我都没法下载

……
不幸的是,我只有百度盘、阿里盘和微软、谷歌这四个盘(悲)
装甲未被击穿
发表于 2023-11-13 19:33:00 | 显示全部楼层
本帖最后由 装甲未被击穿 于 2023-11-13 21:16 编辑

下载下来卡巴扫描报。另附铁壳:

结果说明: 检测到
类型: 木马
名称: UDS:Trojan-PSW.Win32.Mimikatz.bep
精确度: 确切
威胁级别: 高
对象类型: 文件
对象名称: KMWorkServ.exe
对象路径: C:\Users\10379\Downloads\KMZY+_setup.exe//
对象的 SHA256: 310252158A0585528E9D4847DE109920BE61B1D9993BA1733AF3043E1B2B4358
对象的 MD5: F556A0106A3189B5EC26F454A6834ACF


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tony099
发表于 2023-11-13 19:33:32 | 显示全部楼层
楼主分流也打不开啊,,下载不了啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-9 10:21 , Processed in 0.182837 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表