123
返回列表 发新帖
楼主: hsks
收起左侧

[病毒样本] #UTG-Q-003 #Lumma 微软应用商店7ZIP供应链投毒

  [复制链接]
yaokai815
发表于 2023-12-14 17:47:21 | 显示全部楼层
金山毒霸kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Baby小尧
发表于 2023-12-14 18:39:18 | 显示全部楼层
shandian007 发表于 2023-12-14 10:13
所以十个月 KSN 都没拉黑?

通过溯源发现该安装包最早出现于2023年一月份,几乎免杀了一整年。我们内部将该团伙命名为UTG-Q-003,并将该事件细节和IOC公开给开源社区,供友商分析排查。我们不清楚攻击者是如何将恶意的安装包上架到微软应用商店的,基于奇安信大数据平台7z-soft软件最早的下载时间是2023年3月17。你要看看原文好吧。

anthonyqian
发表于 2023-12-14 21:19:46 | 显示全部楼层
awsl10000次 发表于 2023-12-14 13:16
ESET给它加了绿色信誉真绷不住,上报很费劲不说然后还,真想换了...

7z-soft.exe - Java/Agent.QV trojan
anthonyqian
发表于 2023-12-14 21:21:03 | 显示全部楼层
Baby小尧 发表于 2023-12-13 23:08
你别闹,下午两点我给卡巴邮件发的样本,4点回复的。是新样本,你说的十个月前是KSN信息,这个7ZIP本体是 ...

他说的有啥问题?
Baby小尧
发表于 2023-12-14 21:22:20 | 显示全部楼层

没事没事,我的错
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-1 16:17 , Processed in 0.099219 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表