楼主: kuroandsan
收起左侧

[病毒样本] 远控 1x

  [复制链接]
GDHJDSYDH
发表于 2023-12-5 11:58:11 | 显示全部楼层
DLL目前只有这个没有给正版用户端下发机学却在VT上有机学的越南AV通过机学报毒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aikafans
发表于 2023-12-5 12:00:53 | 显示全部楼层
kuroandsan 发表于 2023-12-5 11:26
衍生物里那个dll似乎是黑的

dll目前也只有bkav一家报
https://www.virustotal.com/gui/f ... 3de49c860987024ef5a
kuroandsan
 楼主| 发表于 2023-12-5 12:29:12 来自手机 | 显示全部楼层
LeeHS 发表于 2023-12-5 11:31
crowdstrike exe双击后没反应,miss?

看看programdata下有没有随机名文件夹
anthonyqian
发表于 2023-12-5 12:31:24 | 显示全部楼层
aikafans 发表于 2023-12-5 11:21
eis、norton、360miss、沙盒运行自动退出
另外,vt也是绿油油一片
https://www.virustotal.com/gui/file/ ...

白加黑 为什么要看白文件的vt结果……

评分

参与人数 2人气 +4 收起 理由
Hibike + 3 淡定
Eset小粉絲 + 1 Bro..Relax

查看全部评分

t0kenzero
发表于 2023-12-5 13:52:42 | 显示全部楼层
本帖最后由 t0kenzero 于 2023-12-5 14:31 编辑

DI Kill



Cylance Kill




Elastic



顺便看下华为EDR撞到的HIPS吧

  1. [2023-12-05 14:20:08.538][Info]        [6728] [GRAPH THREAT ROOT NULL]: [headUuid] {6882FA21-C1EE-6568-0000-00100F910300}, [headName] C:\Windows\System32\svchost.exe, [hitRule] TN01078
  2. [2023-12-05 14:20:08.539][Info]        [6728] [HIPS ALERT]: Push, [ALERT INFO]: [threat_num]:TN01078, [severity]:4, [confidence_level]:75, [attack_count]:1, [ori_evt_count]:1, [disposal_count]:0
  3. [2023-12-05 14:20:08.539][Info]        [6728] [HIPS ATTACK EVIDENCE]: [REG INFO] [operation_type]:102, [pid]:4700, [process_name]:svchost.exe, [file_path]:C:\Windows\System32\svchost.exe,
  4. [parent_pid]:856, [parent_name]:services.exe,
  5. [path]:\REGISTRY\USER\S-1-5-21-1581391673-1208432722-1479867580-1000_Classes\AppXreyvazcs64j2pgtpwyt49g6ce85mwrwg\Shell\open\command\DelegateExecute,
  6. [value]:{4ED3A719-CEA8-4BD9-910D-E252F997AFC2}
  7. [2023-12-05 14:20:08.539][Info]        [6728] [HIPS PERF ANALYSE]: [TIME CONSUME]:3(ms), [BYTE SIZE]:513
复制代码


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
仰望星空--风影
发表于 2023-12-5 13:58:36 | 显示全部楼层
乾坤右键miss
hhhq316
头像被屏蔽
发表于 2023-12-5 14:15:41 | 显示全部楼层
蜘蛛 EMSI扫描Miss
Eset小粉絲
发表于 2023-12-5 15:11:53 | 显示全部楼层
New malicious software was found in the attached file.
Trojan.Win64.Loader
Its detection will be included in the next update.
Thank you for your help.

Best regards, Alexey Safonov, Malware Analyst, Kaspersky Lab


卡巴已杀
LeeHS
发表于 2023-12-5 15:29:01 | 显示全部楼层
本帖最后由 LeeHS 于 2023-12-5 15:33 编辑
kuroandsan 发表于 2023-12-5 12:29
看看programdata下有没有随机名文件夹

可能miss了,但删除之后再次运行就没有生成,不确定

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Hibike
发表于 2023-12-5 16:39:36 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-1 16:25 , Processed in 0.087527 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表