查看: 632|回复: 9
收起左侧

[病毒样本] FakeAPP #BadUpdate

[复制链接]
hsks
发表于 2023-11-22 23:20:17 | 显示全部楼层 |阅读模式
本帖最后由 hsks 于 2023-11-22 23:21 编辑

C2:27.124.4.42
https://share.weiyun.com/5maujidi
https://pan.huang1111.cn/s/2j7lCN

https://www.123pan.com/s/FJUmjv-kqzN.html


插句题外话,刚刚在triage翻到了这个C2名



你再骂(恼)


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
秋日之殇
发表于 2023-11-22 23:30:54 | 显示全部楼层
事件: 检测到恶意对象
组件: 病毒扫描
结果: 检测到
结果说明: 检测到
类型: 木马
名称: HEUR:Backdoor.Win32.Generic
精确度: 不确切
威胁级别: 高
对象类型: 文件
对象名称: ziliao.jpg
对象路径: D:\Browerdownload\Compressed\YoudaoDictx64\YoudaoDictx64.exe//
对象的 MD5: A6D1ACD536EB6C3EFEE847025F8245C0
原因: 专家分析
数据库发布日期: 今天,2023-11-22 18:55:00
117054487
发表于 2023-11-22 23:33:52 | 显示全部楼层
高级威胁防护已阻止注入恶意代码的进程
进程路径: C:\ProgramData\iusb3mon.exe. 威胁名称: Generic.ShellCode.RDI.Marte.4.1687FCC1.
进程路径: C:\ProgramData\iusb3mon.exe. 威胁名称: Generic.ShellCode.RDI.Marte.4.F77F4F55.
剩一个衍生物进程 未发现外联

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
UNknownOoo
发表于 2023-11-22 23:38:04 | 显示全部楼层
火绒
扫描:拉黑..
  1. 扫描文件:1
  2. 发现风险:1
  3. 已处理风险:0
  4. 病毒详情:
  5. 风险路径:C:\Users\UnknownOoo\Downloads\1\YoudaoDictx64.exe, 病毒名:Trojan/Generic!26EE9B32AB46846E, 病毒ID:26ee9b32ab46846e, 处理结果:暂不处理
复制代码


嘿嘿不能说
发表于 2023-11-22 23:38:17 | 显示全部楼层
本帖最后由 嘿嘿不能说 于 2023-11-22 23:51 编辑

瑞星:0

Avast:

  1. C:\Users\Killer\Desktop\YoudaoDictx64\YoudaoDictx64.exe|>C:\ProgramData\Microsoft\Program\ziliao.jpg [L] Win32:Agent-BDER [Trj] (0)
  2. C:\Users\Killer\Desktop\YoudaoDictx64\YoudaoDictx64.exe|>C:\ProgramData\data\upx.rar [L] Other:Malware-gen [Trj] (0)
复制代码


ESET:

  1. C:\Users\abori\Desktop\YoudaoDictx64\YoudaoDictx64.exe > INDIGOROSE > C:\ProgramData\iusb3mon.dat > ZIP > _TUProj.dat - 错误 - 文件受密码保护
  2. C:\Users\abori\Desktop\YoudaoDictx64\YoudaoDictx64.exe > INDIGOROSE > C:\ProgramData\iusb3mon.dat > ZIP > _TUProjDT.dat - 错误 - 文件受密码保护
  3. C:\Users\abori\Desktop\YoudaoDictx64\YoudaoDictx64.exe > INDIGOROSE > C:\ProgramData\iusb3mon.dat > ZIP > IRIMG1.JPG - 错误 - 文件受密码保护
  4. C:\Users\abori\Desktop\YoudaoDictx64\YoudaoDictx64.exe > INDIGOROSE > C:\ProgramData\iusb3mon.dat > ZIP > IRIMG2.JPG - 错误 - 文件受密码保护
  5. C:\Users\abori\Desktop\YoudaoDictx64\YoudaoDictx64.exe > INDIGOROSE > C:\ProgramData\iusb3mon.dat > ZIP > IRIMG3.JPG - 错误 - 文件受密码保护
  6. C:\Users\abori\Desktop\YoudaoDictx64\YoudaoDictx64.exe > INDIGOROSE > C:\ProgramData\Microsoft\Program\ziliao.jpg - Win32/Farfli.CNM.Gen 特洛伊木马 - 已通过删除清除 [1]
  7. C:\Users\abori\Desktop\YoudaoDictx64\YoudaoDictx64.exe > INDIGOROSE > C:\ProgramData\data\upx.rar > RAR >  - 错误 - 文件受密码保护
  8. C:\Users\abori\Desktop\YoudaoDictx64\YoudaoDictx64.exe > INDIGOROSE > C:\YoudaoDict\YoudaoDict.exe > NSIS > YoudaoDictInstaller.exe - Win32/Youdao.C 潜在的不受欢迎应用程序 的变量 - 已通过删除清除 [1]
复制代码
z614606517
发表于 2023-11-22 23:50:48 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 2023-11-23 08:03:12 | 显示全部楼层
金山毒霸

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dght432
发表于 2023-11-23 09:01:57 | 显示全部楼层
类型:木马-Win32/Backdoor.Generic.HgIATOMA
描述:木马是一种伪装成正常文件的恶意软件,会盗取您的帐号、密码等隐私资料。
扫描引擎:云安全引擎
文件路径:D:\360安全浏览器下载\YoudaoDictx64\YoudaoDictx64.exe
文件大小:101.33M (106,257,333 字节)
文件版本:9.5.2.0
文件描述:Setup Application
文件指纹(MD5):e8d34186309ff0199d61e42ef78fc229
处理建议:隔离文件
GreatMOLA
发表于 2023-11-23 09:34:06 | 显示全部楼层
Deep Instinct

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
骨灰级小白
发表于 2023-11-23 09:37:37 | 显示全部楼层
小A扫

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-19 10:46 , Processed in 0.135508 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表