查看: 2076|回复: 18
收起左侧

[病毒样本] 16X(12.8)

[复制链接]
UNknownOoo
发表于 2023-12-8 17:45:51 | 显示全部楼层 |阅读模式
yaokai815
发表于 2023-12-8 17:54:32 | 显示全部楼层
本帖最后由 yaokai815 于 2023-12-13 15:28 编辑

金山毒霸kill 11x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
PYAS_Security
发表于 2023-12-8 18:16:16 | 显示全部楼层
PYAS 连网+高敏感 Kill 12

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dght432
发表于 2023-12-8 18:20:59 | 显示全部楼层
本帖最后由 dght432 于 2023-12-8 18:28 编辑

双击杀衍生物(不知道是那个样本的)



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aboringman
发表于 2023-12-8 18:47:15 | 显示全部楼层
本帖最后由 aboringman 于 2023-12-8 21:30 编辑



[可能的环境检测]11-22.exe:未知,跳过

[可能的环境检测]Fake.exe:未知,跳过

2023-12月新发布-财会人员薪资补贴调整新政策所需材料.exe:



2023年11月税务稽查处罚名单(电脑版请务外泄).vbe:



Downloader1.1:有拦截,但漏了(





Downloader1.exe:无法运行



附件5.exe:



公司资料.exe:这个拦截了很多次。。。。。。







咱的驻马店APP运营项目投标异议.exe:疑似连不上C2



总防御成功(肉眼可见):11

360(Special)

两项权限防护均开启,试一个vbe,结果如下



  1. 2023-12-08 21:13:43        [已阻止]          模拟点击Windows资源管理器攻击        防护 1 次
  2. 详细描述:
  3. 进程:C:\Windows\System32\wscript.exe
  4. 动作:模拟点击Windows资源管理器攻击
  5. 路径:
  6. 风险文件:C:\Users\Killer\Desktop\16X (2)\2023年11月税务稽查处罚名单(电脑版请务外泄).vbe (6)
  7. 拦截补充描述:木马通常利用系统进程进行传播感染。如果此进程不是您启动的,请阻止。建议您立即使用360安全卫士木马查杀功能进行全盘扫描。

  8. 防护信息: AD|101, 1152|30, 30, -1||

  9. 2023-12-08 21:14:18        [自动阻止]          模拟点击Windows资源管理器攻击        防护 39 次
  10. 详细描述:
  11. 进程:C:\Windows\System32\wscript.exe
  12. 动作:模拟点击Windows资源管理器攻击
  13. 路径:
  14. 防护信息: AD|101, 1152|30, -1, -1||
复制代码


结论:有点作用,但不要高兴得太早(

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
UNknownOoo
 楼主| 发表于 2023-12-8 18:51:33 | 显示全部楼层
火绒
扫描:6X
  1. 扫描文件:16
  2. 发现风险:6
  3. 已处理风险:0
  4. 病毒详情:
  5. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\16X\2023年11月税务稽查处罚名单(电脑版请务外泄).vbe, 病毒名:HEUR:TrojanDownloader/VBS.Agent.ey, 病毒ID:eb004a6d7a91153d, 处理结果:暂不处理
  6. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\16X\公司资料.exe, 病毒名:Backdoor/Lotok.v, 病毒ID:530b93794ddd6c12, 处理结果:暂不处理
  7. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\16X\国家税务局2023年11月度税务稽查随机抽查结果名单公示_T18.exe, 病毒名:Backdoor/Lotok.v, 病毒ID:530b93794ddd6c12, 处理结果:暂不处理
  8. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\16X\2023-12月新发布-财会人员薪资补贴调整新政策所需材料.exe, 病毒名:Backdoor/Lotok.v, 病毒ID:530b93794ddd6c12, 处理结果:暂不处理
  9. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\16X\[可能的环境检测]11-22.exe, 病毒名:Backdoor/Lotok.ad, 病毒ID:65cc49019be3961f, 处理结果:暂不处理
  10. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\16X\发_票_单1208.exe >> QQLiveBase.dll, 病毒名:Trojan/Hijack.ax, 病毒ID:11b42673d91925fa, 处理结果:暂不处理
复制代码


X-Sec
扫描:8X
  1. ---------------------
  2. 2023/12/08 18:45:39 Threat Detected: C:\Users\UnknownOoo\Downloads\Compressed\16X\2023-12月新发布-财会人员薪资补贴调整新政策所需材料.exe -- [xave-cloud] Trojan.Generic
  3. 2023/12/08 18:45:39 Threat Detected: C:\Users\UnknownOoo\Downloads\Compressed\16X\120813352.exe -- [xave-cloud] Trojan.Generic
  4. 2023/12/08 18:45:40 Threat Detected: C:\Users\UnknownOoo\Downloads\Compressed\16X\Suspect.exe -- [rame-cloud] Trojan.ShellcodeRunner!8.6166
  5. 2023/12/08 18:45:41 Threat Detected: C:\Users\UnknownOoo\Downloads\Compressed\16X\[可能的环境检测]11-22.exe -- [xave-heur] Heur:Trojan.Generic.10
  6. 2023/12/08 18:45:42 Threat Detected: C:\Users\UnknownOoo\Downloads\Compressed\16X\公司资料.exe -- [xave-cloud] Trojan.Generic
  7. 2023/12/08 18:45:42 Threat Detected: C:\Users\UnknownOoo\Downloads\Compressed\16X\[可能的环境检测]申报6571.exe -- [xave-cloud] Trojan.Generic
  8. 2023/12/08 18:45:43 Threat Detected: C:\Users\UnknownOoo\Downloads\Compressed\16X\发_票_单1208.exe -- [rame-cloud] Trojan.Agent!8.B1E
  9. 2023/12/08 18:45:43 Threat Detected: C:\Users\UnknownOoo\Downloads\Compressed\16X\国家税务局2023年11月度税务稽查随机抽查结果名单公示_T18.exe -- [xave-cloud] Trojan.Generic
复制代码


华为乾坤
扫描:2X


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
123456aaaafsdeg
发表于 2023-12-8 19:07:57 | 显示全部楼层

安全终端扫描:9X
  1. 扫描时间:[2023-12-08 19:07:00]
  2. 扫描用时:[00:00:13]
  3. 扫描类型:自定义查杀
  4. 扫描文件总数:36
  5. 扫描速度:2文件/秒
  6. 发现威胁:9个
  7. 清除威胁:9个
  8. =============================================
  9. [2023-12-08 19:07:00]
  10. 威胁:C:\Users\Administrator\Desktop\新建文件夹 (3)\[可能的环境检测]11-22.exe
  11. 类型:Win32.Troj.Agent.cks.(kcloud)
  12. 处理方式:已删除

  13. [2023-12-08 19:07:00]
  14. 威胁:C:\Users\Administrator\Desktop\新建文件夹 (3)\公司资料.exe
  15. 类型:Win32.Hack.Lotok.sxr.(kcloud)
  16. 处理方式:已删除

  17. [2023-12-08 19:07:00]
  18. 威胁:C:\Users\Administrator\Desktop\新建文件夹 (3)\国家税务局2023年11月度税务稽查随机抽查结果名单公示_T18.exe
  19. 类型:Win32.Hack.Lotok.sxp.(kcloud)
  20. 处理方式:已删除

  21. [2023-12-08 19:07:00]
  22. 威胁:C:\Users\Administrator\Desktop\新建文件夹 (3)\2023-12月新发布-财会人员薪资补贴调整新政策所需材料.exe
  23. 类型:Win32.Hack.Lotok.gen.(kcloud)
  24. 处理方式:已删除

  25. [2023-12-08 19:07:00]
  26. 威胁:C:\Users\Administrator\Desktop\新建文件夹 (3)\Downloader1.1.exe
  27. 类型:Win32.HeurC.KVMH008.a.(kcloud)
  28. 处理方式:已删除

  29. [2023-12-08 19:07:00]
  30. 威胁:C:\Users\Administrator\Desktop\新建文件夹 (3)\Suspect.exe
  31. 类型:Win32.Trojan.HTA.a.(kcloud)
  32. 处理方式:已删除

  33. [2023-12-08 19:07:00]
  34. 威胁:C:\Users\Administrator\Desktop\新建文件夹 (3)\TQPatch.exe
  35. 类型:Win32.Troj.Undef.a.(kcloud)
  36. 处理方式:已删除

  37. [2023-12-08 19:07:00]
  38. 威胁:C:\Users\Administrator\Desktop\新建文件夹 (3)\发_票_单1208.exe
  39. 类型:Win32.Trojan.Agent.gen.(kcloud)
  40. 处理方式:已删除

  41. [2023-12-08 19:07:00]
  42. 威胁:C:\Users\Administrator\Desktop\新建文件夹 (3)\附件5.exe
  43. 类型:Win32.Troj.Agent.cks.(kcloud)
  44. 处理方式:已删除
复制代码


anthonyqian
发表于 2023-12-8 19:37:40 | 显示全部楼层
ESET 扫描5个
biue
发表于 2023-12-8 19:52:58 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
DisaPDB
发表于 2023-12-8 20:09:59 | 显示全部楼层
360 8x

智量 扫描6x

双击

俩注入都没防住()

c2


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-1 16:26 , Processed in 0.117860 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表