查看: 1638|回复: 11
收起左侧

[病毒样本] 免杀不错的样本

[复制链接]
kafn_killer
发表于 2023-11-27 16:42:44 | 显示全部楼层 |阅读模式
本帖最后由 kafn_killer 于 2023-11-27 17:57 编辑

https://sb360qunimade.oss-cn-hongkong.aliyuncs.com/wps.txt
https://dlltemasil.oss-cn-hongkong.aliyuncs.com/libcef.dll
https://platformi.oss-cn-hongkong.aliyuncs.com/Foolish.dat

https://sb360qunimade.oss-cn-hon ... exFramework_x86.dll
https://sb360qunimade.oss-cn-hongkong.aliyuncs.com/AudioLib.dll
https://sb360qunimade.oss-cn-hongkong.aliyuncs.com/CertLib.dll
https://sb360qunimade.oss-cn-hon ... om/CrashRpt1403.dll
https://sb360qunimade.oss-cn-hongkong.aliyuncs.com/d3dx9_42.dll
https://sb360qunimade.oss-cn-hongkong.aliyuncs.com/FreeImage.dll
https://sb360qunimade.oss-cn-hongkong.aliyuncs.com/IMProtocol.dll
https://sb360qunimade.oss-cn-hon ... com/ImShareUtil.DLL
https://sb360qunimade.oss-cn-hon ... m/libcrypto-1_1.dll
https://sb360qunimade.oss-cn-hongkong.aliyuncs.com/libcurl.dll
https://sb360qunimade.oss-cn-hongkong.aliyuncs.com/libexpat.dll
https://sb360qunimade.oss-cn-hongkong.aliyuncs.com/libogg.dll
https://sb360qunimade.oss-cn-hongkong.aliyuncs.com/libssl-1_1.dll
https://sb360qunimade.oss-cn-hongkong.aliyuncs.com/libvorbis.dll
https://sb360qunimade.oss-cn-hon ... m/libvorbisfile.dll
https://sb360qunimade.oss-cn-hongkong.aliyuncs.com/MSVCP120.dll
https://sb360qunimade.oss-cn-hongkong.aliyuncs.com/MSVCR71.dll
https://sb360qunimade.oss-cn-hongkong.aliyuncs.com/MSVCR90.dll
https://sb360qunimade.oss-cn-hongkong.aliyuncs.com/MSVCR120.dll
https://sb360qunimade.oss-cn-hongkong.aliyuncs.com/Physics.dll
https://sb360qunimade.oss-cn-hongkong.aliyuncs.com/PhysX3_x86.dll
https://sb360qunimade.oss-cn-hon ... ysX3Cooking_x86.dll
https://sb360qunimade.oss-cn-hon ... xFoundation_x86.dll
https://sb360qunimade.oss-cn-hon ... om/PxPvdSDK_x86.dll
https://sb360qunimade.oss-cn-hongkong.aliyuncs.com/ResLib.dll
https://sb360qunimade.oss-cn-hongkong.aliyuncs.com/ScanEngine.dll
https://sb360qunimade.oss-cn-hongkong.aliyuncs.com/steam_api.dll


以上是病毒配置(前3个比较可疑,疑似和后面组成白加黑):https://variety.oss-cn-hongkong.aliyuncs.com/foxconfig

病毒最初来自钓鱼邮件附件:


里面的chm文件解密后的.net程序如下(是个加载器,加在上面链接中的shellcode执行):


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +2 收起 理由
hsks + 2

查看全部评分

Hibike
发表于 2023-11-27 17:35:35 | 显示全部楼层
乍一看还以为你发的是广告帖

评分

参与人数 1人气 +1 收起 理由
隔山打空气 + 1 确实

查看全部评分

dght432
发表于 2023-11-27 17:35:37 | 显示全部楼层
类型:木马-Win32/Trojan.Generic.HgkATOgA
描述:木马是一种伪装成正常文件的恶意软件,会盗取您的帐号、密码等隐私资料。
扫描引擎:云安全引擎
文件路径:D:\360安全浏览器下载\202301104(电脑版)\stage_1_dotnet40\stage_1_dotnet40.dll
文件大小:139.1K (142,397 字节)
文件版本:1.0.0.0
文件描述:TestAssembly
文件指纹(MD5):2197b81e95103712e7ef7672169ba262
处理建议:隔离文件
祸兮福所倚
头像被屏蔽
发表于 2023-11-27 19:37:05 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Miostartos
发表于 2023-11-27 19:38:42 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Baby小尧
发表于 2023-11-27 21:02:22 | 显示全部楼层
诺顿

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
UNknownOoo
发表于 2023-11-27 21:16:03 | 显示全部楼层
火绒
扫描:秒了()
  1. 扫描文件:1
  2. 发现风险:1
  3. 已处理风险:0
  4. 病毒详情:
  5. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\点击查看.chm, 病毒名:Trojan/JS.Starter.e, 病毒ID:53eaa6d5b6d39059, 处理结果:暂不处理
复制代码


X-Sec
扫描:1X
  1. ---------------------
  2. 2023/11/27 21:15:41 Threat Detected: C:\Users\UnknownOoo\Downloads\Compressed\点击查看.chm -- [rame-topis] Trojan.Kryptik/JS!8.10DBE
复制代码


wwwab
发表于 2023-11-27 21:45:51 | 显示全部楼层
本帖最后由 wwwab 于 2023-11-27 22:09 编辑

https://bbs.kafan.cn/forum.php?m ... eid%26typeid%3D1348可以和之前的版本对比一下,又有变化了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
biue
发表于 2023-11-27 22:17:10 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hsks
发表于 2023-11-27 23:12:52 | 显示全部楼层
本帖最后由 hsks 于 2023-11-27 23:19 编辑

又是银狐啊(

foxconfig算是标准特征了(

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-17 09:51 , Processed in 0.142140 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表