查看: 1373|回复: 17
收起左侧

[病毒样本] 13x (2024-01-17, p.m.)

[复制链接]
swizzer
发表于 2024-1-17 14:46:51 | 显示全部楼层 |阅读模式
UNknownOoo
发表于 2024-1-17 14:51:25 | 显示全部楼层
本帖最后由 UNknownOoo 于 2024-1-17 15:09 编辑

火绒
扫描:4X
  1. 扫描文件:13
  2. 发现风险:4
  3. 已处理风险:4
  4. 病毒详情:
  5. 风险路径:C:\Users\UnknownOoo\Downloads\240117-2\#Androm-628ae6fa.exe, 病毒名:Backdoor/Lotok.ca, 病毒ID:740f5cfca3ee11d2, 处理结果:已处理,删除文件
  6. 风险路径:C:\Users\UnknownOoo\Downloads\240117-2\#Remcos-20d3776c.exe, 病毒名:HVM:VirTool/Obfuscator.gen!A, 病毒ID:b27d4294cde6a1ec, 处理结果:已处理,删除文件
  7. 风险路径:C:\Users\UnknownOoo\Downloads\240117-2\5c9ddc80.exe, 病毒名:Trojan/W64.CoinMiner.cf, 病毒ID:36bf5231acbd7ba5, 处理结果:已处理,删除文件
  8. 风险路径:C:\Users\UnknownOoo\Downloads\240117-2\72f5f923.exe, 病毒名:VirTool/MSIL.Obfuscator.wo, 病毒ID:47f12121a99d0b14, 处理结果:已处理,删除文件
复制代码


X-Sec
扫描:7X
  1. ---------------------
  2. 2024/01/17 14:50:46 Threat Detected: C:\Users\UnknownOoo\Downloads\240117-2\#Androm-628ae6fa.exe -- [rame-tfe] Backdoor.Androm!8.113
  3. 2024/01/17 14:50:47 Threat Detected: C:\Users\UnknownOoo\Downloads\240117-2\#Androm-94ac22ae.exe -- [rame-tfe] Backdoor.Androm!8.113
  4. 2024/01/17 14:50:48 Threat Detected: C:\Users\UnknownOoo\Downloads\240117-2\#Remcos-20d3776c.exe -- [rame-cloud] Trojan.Generic!8.C3
  5. 2024/01/17 14:50:59 Threat Detected: C:\Users\UnknownOoo\Downloads\240117-2\4ae91b89.exe -- [xave-heur] Heur:Stealer.Generic
  6. 2024/01/17 14:51:00 Threat Detected: C:\Users\UnknownOoo\Downloads\240117-2\5c9ddc80.exe -- [rame-tfe] Trojan.Miner!8.EA1
  7. 2024/01/17 14:51:04 Threat Detected: C:\Users\UnknownOoo\Downloads\240117-2\72f5f923.exe -- [rame-rdm.msil2] Malware.Obfus/MSIL@AI.86
  8. 2024/01/17 14:51:05 Threat Detected: C:\Users\UnknownOoo\Downloads\240117-2\a8566307.exe -- [rame-cloud] Trojan.Kryptik!8.8
复制代码

华为乾坤扫描:7X
  1. 扫描文件:13
  2. 发现风险:7
  3. 已处理风险:7
  4. 病毒详情:
  5. 病毒名称:Win32.Trojan.Generic_@t1.kqx,病毒文件名称:#Remcos-20d3776c.exe,病毒文件路径:C:\Users\Administrator\Desktop\240117-2\,病毒等级:中,病毒类型:木马病毒,病毒发现时间:2024-01-17 15:08:35,处置结果:处置成功,处置动作:隔离
  6. 病毒名称:Win32.Trojan.Dizemp_@t1.q,病毒文件名称:120a70d4.exe,病毒文件路径:C:\Users\Administrator\Desktop\240117-2\,病毒等级:中,病毒类型:木马病毒,病毒发现时间:2024-01-17 15:08:35,处置结果:处置成功,处置动作:隔离
  7. 病毒名称:Win32.Trojan.NN_@t1.9975,病毒文件名称:3a0d009d.exe,病毒文件路径:C:\Users\Administrator\Desktop\240117-2\,病毒等级:中,病毒类型:木马病毒,病毒发现时间:2024-01-17 15:08:35,处置结果:处置成功,处置动作:隔离
  8. 病毒名称:Win32.Trojan.NN_@t1.9975,病毒文件名称:47af8092.exe,病毒文件路径:C:\Users\Administrator\Desktop\240117-2\,病毒等级:中,病毒类型:木马病毒,病毒发现时间:2024-01-17 15:08:36,处置结果:处置成功,处置动作:隔离
  9. 病毒名称:Win32.Trojan.NN_@t1.9950,病毒文件名称:5c9ddc80.exe,病毒文件路径:C:\Users\Administrator\Desktop\240117-2\,病毒等级:中,病毒类型:木马病毒,病毒发现时间:2024-01-17 15:08:36,处置结果:处置成功,处置动作:隔离
  10. 病毒名称:MSIL.Trojan.GenKryptik_@t1.a,病毒文件名称:72f5f923.exe,病毒文件路径:C:\Users\Administrator\Desktop\240117-2\,病毒等级:中,病毒类型:木马病毒,病毒发现时间:2024-01-17 15:08:36,处置结果:处置成功,处置动作:隔离
  11. 病毒名称:Win32.Grayware.Generic_@t1.4a4e3a8c,病毒文件名称:a8566307.exe,病毒文件路径:C:\Users\Administrator\Desktop\240117-2\,病毒等级:中,病毒类型:灰色软件,病毒发现时间:2024-01-17 15:08:36,处置结果:处置成功,处置动作:隔离
复制代码


GreatMOLA
发表于 2024-1-17 15:00:37 | 显示全部楼层
CylancePROTECT 9x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
GDHJDSYDH
发表于 2024-1-17 15:13:33 | 显示全部楼层
本帖最后由 GDHJDSYDH 于 2024-1-17 15:23 编辑

EIS+KFA监控+扫描剩余2x;沙箱内双击运行,EIS kill 1x下载的衍生物导致其运行失败,另外1x运行后建立了外联随后KFA主防击杀+回滚

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
swizzer
 楼主| 发表于 2024-1-17 15:14:33 | 显示全部楼层

华为真是兼容并蓄呢(
前有UdsTrojan,现在GenKryptik

评分

参与人数 3人气 +6 收起 理由
awsl10000次 + 2 博取百家之长()
隔山打空气 + 3
UNknownOoo + 1

查看全部评分

LSPLDD
发表于 2024-1-17 15:18:11 | 显示全部楼层
本帖最后由 LSPLDD 于 2024-1-17 15:38 编辑

BD

静态5X:

72f5f923.exe
Gen:Variant.MSILHeracles.78110

#Remcos-20d3776c.exe
Trojan.GenericKD.71238234

#Androm-94ac22ae.exe
Gen:Variant.Midie.142443

a8566307.exe
Trojan.GenericKD.71232081

#Androm-628ae6fa.exe
Gen:Variant.Zusy.533356

双击5X:

#Amadey-f26e377c.exe
Gen:Suspicious.Cloud.2.@J1@aOJGwGgi

#Rhadamanthys-0b6a3597.exe
-->hxxp://217.197.107.138/files/pdf/1
-->hxxp://217.197.107.138/telegram/pdf/sendMessage.php
-->hxxp://217.197.107.138/telegram/personal/sendMessage.php
危險頁面試圖安裝可能會損害裝置、收集個人資訊或在未經您同意的情況下執行的軟體。

4ae91b89.exe
Gen:Suspicious.Cloud.2.@@Z@a8EdjIj

5c9ddc80.exe
SuspiciousBehavior.71F2A0B2742587CD

f74440af.exe
Gen:Suspicious.Cloud.8.hu0@a8pPP1oj

无反应3X:
3a0d009d.exe
47af8092.exe
120a70d4.exe

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
user114514
发表于 2024-1-17 15:42:20 | 显示全部楼层
本帖最后由 user114514 于 2024-1-17 15:49 编辑

蜘蛛3。 智量扫描7x,双击系统保护3x



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
浮生如梦
发表于 2024-1-17 15:43:05 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
GDHJDSYDH
发表于 2024-1-17 15:45:30 | 显示全部楼层
swizzer 发表于 2024-1-17 15:14
华为真是兼容并蓄呢(
前有UdsTrojan,现在GenKryptik

国内一些主流不都是这样,习惯了
UNknownOoo
发表于 2024-1-17 15:54:05 | 显示全部楼层
swizzer 发表于 2024-1-17 15:14
华为真是兼容并蓄呢(
前有UdsTrojan,现在GenKryptik

虽然但是...GenKryptik这个报法是通杀就很(
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-8 09:49 , Processed in 0.132627 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表