查看: 3198|回复: 31
收起左侧

[病毒样本] #FUD #Injector #Remcos

  [复制链接]
swizzer
发表于 2023-12-23 02:57:05 | 显示全部楼层 |阅读模式
本帖最后由 swizzer 于 2023-12-23 03:24 编辑

https://funami.lanzouv.com/i6WS91ip8v9i




  1. 高级威胁防护已阻止注入恶意代码的进程。进程路径: C:\Windows\SysWOW64\explorer.exe. 威胁名称: Gen:AI.Socelars.45841.
复制代码



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2人气 +6 收起 理由
隔山打空气 + 3
UNknownOoo + 3

查看全部评分

z614606517
发表于 2023-12-23 03:37:49 | 显示全部楼层
eset双击扫描 mis

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
z614606517
头像被屏蔽
发表于 2023-12-23 03:57:43 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
神龟Turmi
发表于 2023-12-23 04:05:26 | 显示全部楼层
本帖最后由 神龟Turmi 于 2023-12-23 04:17 编辑

ThreatDown MDR(Malwarebytes企业版全管理):

扫描MISS 双击后被干掉了一个注册表 Hunter团队未介入

WatchGuard EPDR(Panda企业版):

扫描MISS 双击后等待了10分钟没有产生IOA(之前出现过一个小时后才产生IOA的情况 不能完全判断为EDRMISS 只能判断为EPPMISS)
20分钟后update:EDR检测到一个indicator 但是依然没有产生IOA

CrowdStrike:

威胁情报KILL(但情报没有关联到任何APT组织 也没有详细的攻击目标信息 有可能是拉黑)


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
GDHJDSYDH
发表于 2023-12-23 05:16:28 | 显示全部楼层
本帖最后由 GDHJDSYDH 于 2023-12-23 05:18 编辑

EIS+KFA扫描miss,沙箱内双击提示错误,卡巴Opentip检出

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
DisaPDB
发表于 2023-12-23 07:02:29 | 显示全部楼层
360 扫描miss

拦截后结束进程

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kuroandsan
发表于 2023-12-23 08:14:57 | 显示全部楼层
fs miss
嘿嘿不能说
发表于 2023-12-23 09:37:09 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
GreatMOLA
发表于 2023-12-23 10:04:36 | 显示全部楼层
Check Point miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
UNknownOoo
发表于 2023-12-23 10:32:21 | 显示全部楼层
火绒
扫描双击均miss

  1. 防护项目:启动目录
  2. 目标文件:C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\fmTask_dbg.lnk
  3. 操作结果:已阻止
复制代码
  1. 防护项目:系统默认程序
  2. 操作类型:修改
  3. 目标注册表:HKEY_USERS\S-1-5-21-2358378876-2357486606-955946799-500\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.vbs\OpenWithProgids\VBSFile
  4. 操作结果:已阻止
复制代码

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-1 16:30 , Processed in 0.127921 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表