查看: 4465|回复: 33
收起左侧

[病毒样本] 银狐远控变MD5

  [复制链接]
wowocock
发表于 2023-12-21 10:32:45 | 显示全部楼层 |阅读模式
本帖最后由 wowocock 于 2023-12-21 10:34 编辑

https://www.virustotal.com/gui/file/6db99777262b161f0b7be57140a32853cda02a043dece978c49f140bf5a4ba5f?nocache=1


添加的计划任务,随机名称的exe实际为tu_rt.exe; 更新程序;但已被病毒利用,加载同一目录下的的同名.dat文件;
.dat是被zip格式加密压缩的文件,把loader代码放在加密的zip压缩包里,天然的免杀。

而且每次启动会修改文件最后2个字节内容不断变MD5,对于那种靠MD5拉黑的,基本全过。




评分

参与人数 2人气 +4 收起 理由
枣泥奶卷 + 1
hsks + 3

查看全部评分

liu237
发表于 2023-12-21 11:11:40 | 显示全部楼层
给个样本呗u
wowocock
 楼主| 发表于 2023-12-21 11:40:06 | 显示全部楼层

infected

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hhjjjjjj123
发表于 2023-12-21 11:58:08 | 显示全部楼层
本帖最后由 hhjjjjjj123 于 2023-12-21 12:09 编辑

这是针对360啊看来云拉黑还是要学微软的拉黑元数据Windows Defender 防病毒的技术还是很先进的_Microsoft Defender(MSE)_国外杀毒软件 卡饭论坛 - 互助分享 - 大气谦和! (kafan.cn)
DisaPDB
发表于 2023-12-21 12:07:40 | 显示全部楼层
看来是考验各家特征强度和机学的时候了
GDHJDSYDH
发表于 2023-12-21 12:16:12 | 显示全部楼层
本帖最后由 GDHJDSYDH 于 2023-12-21 12:18 编辑

EIS+KFA扫描miss,沙箱内双击运行程序崩溃

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
784696777
发表于 2023-12-21 13:40:47 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
PinkKey
发表于 2023-12-21 14:24:11 | 显示全部楼层
能否给个原样本
wowocock
 楼主| 发表于 2023-12-21 15:02:49 | 显示全部楼层
hhjjjjjj123 发表于 2023-12-21 11:58
这是针对360啊看来云拉黑还是要学微软的拉黑元数据Windows Defender 防病毒的技术还是很先进的_Micro ...

你说反了,360是非白即黑策略,对360无效。
wowocock
 楼主| 发表于 2023-12-21 15:04:48 | 显示全部楼层

应该就是原始的了,双击运行后,会自动创建计划任务。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-1 16:15 , Processed in 0.138608 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表