楼主: 小Q机器人
收起左侧

[病毒样本] 聚水潭电商软件无签名,沙县分析有很多恶意行为,杀软不报

  [复制链接]
嘿嘿不能说
发表于 2023-11-30 13:04:44 | 显示全部楼层
应该没有问题,是辅助安装各个电商的打印组件的。

菜鸟跟拼多多我可太熟了(

还有,你标题的沙箱两个字,箱字打错了(
小Q机器人
 楼主| 发表于 2023-11-30 14:49:01 | 显示全部楼层
嘿嘿不能说 发表于 2023-11-30 13:04
应该没有问题,是辅助安装各个电商的打印组件的。

菜鸟跟拼多多我可太熟了(


朝阳输入法的锅我不背
小Q机器人
 楼主| 发表于 2023-11-30 14:51:29 | 显示全部楼层
540923555 发表于 2023-11-30 12:27
卡巴和华为都没反应

这个玩意就是卡巴斯基,报毒拦截回滚了的,才发现的,现在不知道为啥扫描 卡巴一直不报毒。我用了多个沙箱分析,可以肯定有恶意行为,获取 电脑用户名,bios,反虚拟机检测,各种玩意,植入dll, 肯定是恶意的
心痛的伤不起
发表于 2023-11-30 14:56:28 | 显示全部楼层
ESET报了这些,应该没什么用
时间;扫描程序;对象类型;对象;检测;操作;用户;信息;哈希;此处首次所见
2023/11/30 14:48:54;文件系统实时防护;文件;C:\Sandbox\333\DefaultBox\drive\C\Program Files (x86)\JustErp\CloudPrintClient\CloudPrintClient.exe;Win32/Packed.VMProtect.ACR 特洛伊木马 的变量;已通过删除清除;DESKTOP-FECIB72\333;在通过应用程序创建的新文件上发生了事件: C:\Users\333\Desktop\setup(1)(1).exe (0A480DE16DB7475BC293C6FC79A6D1F49FBD09CE).;BA6964134A981F56F93343A0B52F292F9EFF613E;2023/11/30 14:48:51
2023/11/30 14:49:35;文件系统实时防护;文件;C:\Sandbox\333\DefaultBox\drive\C\Program Files (x86)\JustErp\platform\huawei-print\WaybillPrint\WaybillPrintAutoUpdater.exe;MSIL/Packed.VMProtect.D 可疑应用程序 的变量;已通过删除清除;DESKTOP-FECIB72\333;在通过应用程序创建的新文件上发生了事件: C:\Users\333\Desktop\setup(1)(1).exe (0A480DE16DB7475BC293C6FC79A6D1F49FBD09CE).;090C4BD98F7573A00CB52266139DE78E57CEFBAF;2023/11/30 14:49:34
2023/11/30 14:49:35;文件系统实时防护;文件;C:\Sandbox\333\DefaultBox\drive\C\Program Files (x86)\JustErp\platform\huawei-print\WaybillPrint\WaybillPrint.exe;MSIL/Packed.VMProtect.D 可疑应用程序 的变量;已通过删除清除;DESKTOP-FECIB72\333;在通过应用程序创建的新文件上发生了事件: C:\Users\333\Desktop\setup(1)(1).exe (0A480DE16DB7475BC293C6FC79A6D1F49FBD09CE).;AC76C5E23744751C124CAD12B19B779D7828E636;2023/11/30 14:49:34
小Q机器人
 楼主| 发表于 2023-11-30 15:11:37 | 显示全部楼层
@华为安全官方    @360官方  帮忙分析下看看
aikafans
发表于 2023-11-30 15:37:00 | 显示全部楼层
小Q机器人
 楼主| 发表于 2023-11-30 15:39:39 | 显示全部楼层

11.23就上传vt了,确实是绿的,国产就一个瑞星报毒。但是不排除他有恶意行为
Yjln
发表于 2023-11-30 16:18:13 来自手机 | 显示全部楼层
小Q机器人 发表于 2023-11-30 14:51
这个玩意就是卡巴斯基,报毒拦截回滚了的,才发现的,现在不知道为啥扫描 卡巴一直不报毒。我用了多个沙 ...

这东西没上卡巴云黑吧,扫描不报正常
LeeHS
发表于 2023-11-30 16:50:18 | 显示全部楼层
crowdstrike 部分报毒,看起来好想是hw的打印组件

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tony099
发表于 2023-11-30 17:07:50 | 显示全部楼层
老哥你以后加个密码,我上报一下卡巴
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-6 10:36 , Processed in 0.089459 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表