查看: 1370|回复: 11
收起左侧

[病毒样本] FakeAPP 14X

[复制链接]
biue
发表于 2023-12-4 00:47:39 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
UNknownOoo
发表于 2023-12-4 00:50:48 | 显示全部楼层
本帖最后由 UNknownOoo 于 2023-12-4 15:24 编辑

火绒
扫描:7X
  1. 扫描文件:14
  2. 发现风险:7
  3. 已处理风险:7
  4. 病毒详情:
  5. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\14X\lineinstliu-supt.msi >> wpans.exe, 病毒名:TrojanDownloader/Agent.atm, 病毒ID:7a763b90e1cb46c1, 处理结果:已处理,删除文件
  6. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\14X\skype.exe, 病毒名:TrojanDropper/Agent.pk, 病毒ID:db429d55dc4775a0, 处理结果:已处理,删除文件
  7. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\14X\sup-S-gou-X-6.4.exe, 病毒名:TrojanDropper/Agent.pk, 病毒ID:a7d877fca24f595d, 处理结果:已处理,删除文件
  8. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\14X\w-p-g616.msi >> _2CAD34D5067446CBBBCA1DAECE0A516A, 病毒名:TrojanDownloader/FakeTG.x, 病毒ID:fa2bc66c4b15b284, 处理结果:已处理,删除文件
  9. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\14X\AnyDesk-.exe, 病毒名:HVM:Backdoor/Farfli.i, 病毒ID:fc56f24e4fb42aa7, 处理结果:已处理,删除文件
  10. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\14X\CN-tg4.61.exe, 病毒名:HVM:Backdoor/Farfli.i, 病毒ID:fc56f24e4fb42aa7, 处理结果:已处理,删除文件
  11. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\14X\jiemauksp.msi >> zcup.exe, 病毒名:HVM:TrojanDownloader/Maloader.l, 病毒ID:4bdee179504cdf89, 处理结果:已处理,删除文件
复制代码

X-Sec
扫描:6X
  1. ---------------------
  2. 2023/12/04 00:50:52 Threat Detected: C:\Users\UnknownOoo\Downloads\Compressed\14X\jiemauksp.msi -- [rame-tfe] Trojan.ScarletFlash!8.FB27
  3. 2023/12/04 00:51:25 Threat Detected: C:\Users\UnknownOoo\Downloads\Compressed\14X\lineinstliu-supt.msi -- [rame-classic] Dropper.Agent/Autoit!1.EB80
  4. 2023/12/04 00:51:38 Threat Detected: C:\Users\UnknownOoo\Downloads\Compressed\14X\MeiqiaWinLatest.msi -- [rame-tfe] Trojan.DLLhijack!8.1B50
  5. 2023/12/04 00:51:55 Threat Detected: C:\Users\UnknownOoo\Downloads\Compressed\14X\skype.exe -- [rame-tfe] Backdoor.Nitol!8.E644
  6. 2023/12/04 00:52:26 Threat Detected: C:\Users\UnknownOoo\Downloads\Compressed\14X\sup-S-gou-X-6.4.exe -- [rame-tfe] Backdoor.Nitol!8.E644
  7. 2023/12/04 00:52:38 Threat Detected: C:\Users\UnknownOoo\Downloads\Compressed\14X\w-p-g616.msi -- [rame-tfe] Dropper.Agent!8.2F
复制代码

华为乾坤扫描:2X


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
117054487
发表于 2023-12-4 01:41:15 | 显示全部楼层
本帖最后由 117054487 于 2023-12-4 02:35 编辑

1.23g
BEST
扫描 3x
HyperDetect 机器学习检测到威胁. 文件已删除。C:\Users\123456\Desktop\14X\jiemauksp.msi=>(String List) 是恶意软件 Gen:Illusion.Wrangler.2.36.2.2010200
C:\Users\123456\Desktop\14X\skype.exe 是恶意软件 Gen:Variant.Kryptik.237
C:\Users\123456\Desktop\14X\sup-S-gou-X-6.4.exe 是恶意软件 Gen:Variant.Kryptik.237

执行 5x
AnyDesk-.exe---C:\Users\Default\Desktop\NEWASKDESP\yybob\eliminate.dll 是恶意软件 AI:Zegost.45841.C66B7F901A
CN-tg4.61.exe---C:\Users\Default\Desktop\TSONENEW\yybob\eliminate.dll 是恶意软件 AI:Zegost.45841.C66B7F901A
CS-setup6.2.7.msi---实时防护检测到威胁。无法执行任何配置的操作,但已拒绝访问该文件。C:\Windows\Installer\MSI1587.tmp 是恶意软件 Gen:Variant.Lazy.386183
lineinstliu-supt.msi---实时防护检测到威胁。该文件已被删除。C:\Program Files (x86)\nf-lineinst\nf-lineinst\wpans.exe=>( UnpackX )=>(AutoIT Script)=>(unicode) 是恶意软件 AIT:Trojan.Nymeria.5664
w-p-g616.msi---实时防护检测到威胁。该文件已被删除。C:\Program Files (x86)\安装\安装\4.exe 是恶意软件 Gen:Variant.Midie.1278

miss 6x
LineInst.i811.msi---衍生物Chrome.exe,miss c2:134.122.137.142
meiqia.msi---miss,c2:103.96.140.53
MeiqiaWinLatest.msi---衍生物Meiq.exe白加黑 miss,c2:154.83.14.4
sogou.msi---miss, c2:103.96.140.53
windsx64 (2).msi---衍生物Chrome.exe,miss c2:134.122.137.142
x64.msi---miss,c2:103.96.140.53



皮卡丘-
发表于 2023-12-4 03:21:19 | 显示全部楼层
卡巴斯基剩余6x
其中三个信誉差,另外三个信誉未知
PYAS_Security
发表于 2023-12-4 07:10:59 | 显示全部楼层
PYAS 本地 Kill 4 (exe类型文件清空,msi文件不支持检测)
心醉咖啡
发表于 2023-12-4 08:18:01 | 显示全部楼层
360

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aboringman
发表于 2023-12-4 08:49:27 | 显示全部楼层
本帖最后由 aboringman 于 2023-12-4 15:46 编辑



太懒了,不想上截图



扫描加双击大概就只有这三个没防住

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
祸兮福所倚
头像被屏蔽
发表于 2023-12-4 11:17:39 | 显示全部楼层
本帖最后由 祸兮福所倚 于 2023-12-4 11:25 编辑

小A
扫描:7X
双击:AnyDesk-运行被阻止,剩余6个干脆运行不起来

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hsks
 楼主| 发表于 2023-12-4 11:59:06 | 显示全部楼层
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-1 18:40 , Processed in 0.116669 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表