查看: 2790|回复: 20
收起左侧

[病毒样本] 21X(12.6)

[复制链接]
UNknownOoo
发表于 2023-12-6 18:07:09 | 显示全部楼层 |阅读模式
a1414007
发表于 2023-12-6 18:14:34 | 显示全部楼层
AVG 扫描kill 5x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aboringman
发表于 2023-12-6 18:24:55 | 显示全部楼层
本帖最后由 aboringman 于 2023-12-6 19:23 编辑





[可能的环境检测]DllSideLoading



[VMP]034179685442.exe:这个当然跑不起来(



[可能的环境检测]051001900111.exe:没跑起来

[可能的环境检测]企业名单.exe:没跑起来

12月份财会人员薪资补贴调整新政策所需材料.exe:



CobaltStrike.exe:连不上C2,多次外联失败后自退



发_票_单.exe:



给衍生物整点活,移动下位置,嘻嘻嘻嘻(



企业补贴目录(电脑版).msi:



三步骤.vbe:终于由其他防护出手了哈,这次是无文件攻击防护立功!



微信聊天记录截图19张-腾讯网络安全中心转出.msi:杀了6次同一衍生物后将其击败



银河证券-资金账户交易对账单.msi:杀了3次同一衍生物后将其击败



总防御成功(肉眼可见的):16

17!(

360:13





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +2 收起 理由
UNknownOoo + 2

查看全部评分

Hibike
发表于 2023-12-6 18:57:24 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
UNknownOoo
 楼主| 发表于 2023-12-6 19:32:24 | 显示全部楼层
火绒
扫描:8X
  1. 扫描文件:24
  2. 发现风险:8
  3. 已处理风险:0
  4. 病毒详情:
  5. 风险路径:C:\Users\UnknownOoo\Downloads\1\SusRemcos.exe, 病毒名:TrojanSpy/MSIL.AgentTesla.ch, 病毒ID:b3280647e58403e5, 处理结果:暂不处理
  6. 风险路径:C:\Users\UnknownOoo\Downloads\1\企业补贴目录(电脑版).msi >> case.exe_1, 病毒名:Trojan/Generic!8F0BC2DBD7A5BFDA, 病毒ID:8f0bc2dbd7a5bfda, 处理结果:暂不处理
  7. 风险路径:C:\Users\UnknownOoo\Downloads\1\Three Thousand Worlds Trainer.exe, 病毒名:TrojanDownloader/Agent.asb, 病毒ID:f4f6a198c4a0680c, 处理结果:暂不处理
  8. 风险路径:C:\Users\UnknownOoo\Downloads\1\三步骤.vbe, 病毒名:HEUR:TrojanDownloader/VBS.Agent.ey, 病毒ID:eb004a6d7a91153d, 处理结果:暂不处理
  9. 风险路径:C:\Users\UnknownOoo\Downloads\1\范冰冰,杨幂,杨洋,惊天大密码.exe, 病毒名:Backdoor/Lotok.v, 病毒ID:530b93794ddd6c12, 处理结果:暂不处理
  10. 风险路径:C:\Users\UnknownOoo\Downloads\1\12月份财会人员薪资补贴调整新政策所需材料.exe, 病毒名:Backdoor/Lotok.v, 病毒ID:530b93794ddd6c12, 处理结果:暂不处理
  11. 风险路径:C:\Users\UnknownOoo\Downloads\1\如果打不开请点我.chm, 病毒名:Trojan/JS.Starter.d, 病毒ID:620c233859841c17, 处理结果:暂不处理
  12. 风险路径:C:\Users\UnknownOoo\Downloads\1\双击安装.exe, 病毒名:Backdoor/Lotok.v, 病毒ID:530b93794ddd6c12, 处理结果:暂不处理
复制代码


X-Sec
扫描:12X
  1. ---------------------
  2. 2023/12/06 19:31:25 Threat Detected: C:\Users\UnknownOoo\Downloads\1\12月份财会人员薪资补贴调整新政策所需材料.exe -- [rame-cloud] Backdoor.Lotok!8.111D5
  3. 2023/12/06 19:31:26 Threat Detected: C:\Users\UnknownOoo\Downloads\1\NEW ORDER FOR THE YEAR.exe -- [xave-cloud] Trojan.Generic
  4. 2023/12/06 19:31:27 Threat Detected: C:\Users\UnknownOoo\Downloads\1\SusRemcos.exe -- [rame-cloud] Backdoor.Remcos!8.B89E
  5. 2023/12/06 19:31:27 Threat Detected: C:\Users\UnknownOoo\Downloads\1\TELEX RELEASE  NSSLASHA23L00090 C2300079832 140HQ.exe -- [rame-cloud] Trojan.Kryptik!8.8
  6. 2023/12/06 19:31:27 Threat Detected: C:\Users\UnknownOoo\Downloads\1\Swift COPY 1206234566 PDF.exe -- [xave-cloud] Trojan.Generic
  7. 2023/12/06 19:31:34 Threat Detected: C:\Users\UnknownOoo\Downloads\1\双击安装.exe -- [rame-cloud] Backdoor.Lotok!8.111D5
  8. 2023/12/06 19:31:35 Threat Detected: C:\Users\UnknownOoo\Downloads\1\企业补贴目录(电脑版).msi -- [xave-cloud] Trojan.Generic
  9. 2023/12/06 19:31:35 Threat Detected: C:\Users\UnknownOoo\Downloads\1\电脑版-终端_sos.exe -- [rame-cloud] Downloader.Bitmin!8.2F63
  10. 2023/12/06 19:31:35 Threat Detected: C:\Users\UnknownOoo\Downloads\1\如果打不开请点我.chm -- [rame-cloud] HackTool.GadgetToJScript/JS!1.EEFD
  11. 2023/12/06 19:31:36 Threat Detected: C:\Users\UnknownOoo\Downloads\1\微信聊天记录截图19张-腾讯网络安全中心转出.msi -- [xave-cloud] Trojan.Generic
  12. 2023/12/06 19:31:37 Threat Detected: C:\Users\UnknownOoo\Downloads\1\银河证券-资金账户交易对账单.msi -- [xave-cloud] Trojan.Generic
  13. 2023/12/06 19:31:37 Threat Detected: C:\Users\UnknownOoo\Downloads\1\[可能的环境检测]DllSideLoading\arphadump64.dll -- [xave-cloud] Trojan.Generic
复制代码


华为乾坤
扫描:2X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
RainCloud9
发表于 2023-12-6 19:36:19 | 显示全部楼层
本帖最后由 RainCloud9 于 2023-12-6 19:37 编辑

卡巴kill 12(扫描)
DPT1
发表于 2023-12-6 19:49:10 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
anthonyqian
发表于 2023-12-6 20:02:54 | 显示全部楼层
ESET 扫描7个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
biue
发表于 2023-12-6 20:04:30 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
微信
发表于 2023-12-6 20:11:19 | 显示全部楼层
McAfee 7X
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-1 16:26 , Processed in 0.129477 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表