查看: 1619|回复: 22
收起左侧

[病毒样本] CS马1X #Signed

  [复制链接]
hsks
发表于 2023-11-16 12:21:27 | 显示全部楼层 |阅读模式
本帖最后由 hsks 于 2023-11-16 12:25 编辑

https://www.virustotal.com/gui/file/461ba29d9386de39071d8f2f7956be21fb4fa06df8dd1db6dec3da0982e42f9f/detection

C2:hxxp://geocitesbbc.com:443/callable


网卡了,第一次样本没传成功(

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
swizzer + 1

查看全部评分

GDHJDSYDH
发表于 2023-11-16 12:30:09 | 显示全部楼层
本帖最后由 GDHJDSYDH 于 2023-11-16 12:33 编辑

你成功上传前我刚从微步获取了样本
EIS扫描miss,沙箱内双击后EIS+KART均miss,文件运行报错;微软云端机学拉黑;卡巴Opentip检出

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
秋日之殇
发表于 2023-11-16 12:38:25 | 显示全部楼层
GDHJDSYDH 发表于 2023-11-16 12:30
你成功上传前我刚从微步获取了样本
EIS扫描miss,沙箱内双击后EIS+KART均miss,文件运行报错;微软 ...

事件: 检测到恶意对象
应用程序: Windows host process (Rundll32)
用户: DESKTOP-DQJ0HTT\lybing
用户类型: 发起者
组件: 系统监控
结果说明: 检测到
类型: 木马
名称: PDM:Exploit.Win32.Generic.nblk
威胁级别: 高
对象类型: 进程
对象路径: C:\Users\lybing\AppData\Local\AdobeAcrobatPDFBrowserPlugin
对象名称: main.dll
原因: 行为分析
数据库发布日期: 今天,2023/11/16 10:44:00
MD5: 64355CCB7DC02BAD17B2A8B9F5C68F07
dght432
发表于 2023-11-16 12:38:55 | 显示全部楼层
本帖最后由 dght432 于 2023-11-16 13:00 编辑

360miss



枣泥奶卷
发表于 2023-11-16 12:57:44 | 显示全部楼层
本帖最后由 枣泥奶卷 于 2023-11-16 12:59 编辑

咋VT成0了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lambggy
发表于 2023-11-16 13:21:31 | 显示全部楼层
江民 Kill  AI引擎检出:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心痛的伤不起
发表于 2023-11-16 13:44:29 | 显示全部楼层
lambggy 发表于 2023-11-16 13:21
江民 Kill  AI引擎检出:

这个版本能私发一下吗,有点兴趣
lambggy
发表于 2023-11-16 13:46:46 | 显示全部楼层
心痛的伤不起 发表于 2023-11-16 13:44
这个版本能私发一下吗,有点兴趣

不能的,内测版
hansyu
发表于 2023-11-16 14:03:38 | 显示全部楼层
本帖最后由 hansyu 于 2023-11-16 14:06 编辑
GDHJDSYDH 发表于 2023-11-16 12:30
你成功上传前我刚从微步获取了样本
EIS扫描miss,沙箱内双击后EIS+KART均miss,文件运行报错;微软 ...

看了一下那个vbs脚本,就是一个假报错,里面内容非常简单。
Norton A杀。
  1. MsgBox "Cannot load library: mfc140.dll error 0x00000502", 16, "Adobe Acrobat Font Set installation error"
复制代码
117054487
发表于 2023-11-16 14:20:51 | 显示全部楼层
本帖最后由 117054487 于 2023-11-16 15:21 编辑

BSET 执行miss 不过c2好像连不上了
手动传到了bd沙盒看看

云沙盒未检出

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-19 14:02 , Processed in 4.225910 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表