查看: 2547|回复: 28
收起左侧

[病毒样本] 8x (2024-01-27, p.m.)

[复制链接]
swizzer
发表于 2024-1-27 14:55:48 | 显示全部楼层 |阅读模式
本帖最后由 swizzer 于 2024-1-27 19:02 编辑

https://pan.huang1111.cn/s/LLKKI6
https://wormhole.app/PNYnB#T3BudIEiVZNw8Ya9u1s3Pg
https://f.wss.ink/f/d935tjgypat


可预见的检出率不会太高,欢迎双击/上报

X-Sec 5/8

  1. Threat Detected: E:\Malware\240127-2\048c0d3b.exe -- [rame-classic] Trojan.Obfus/JS!1.F41B
  2. Threat Detected: E:\Malware\240127-2\50606b38.exe -- [rame-classic] Trojan.Obfus/JS!1.F41B
  3. Threat Detected: E:\Malware\240127-2\7a2caa34.exe -- [rame-cloud] Trojan.Undefined!8.1327C
  4. Threat Detected: E:\Malware\240127-2\7e9c49e7.exe -- [rame-classic] Trojan.Obfus/JS!1.F3B0
  5. Threat Detected: E:\Malware\240127-2\c5f907b7.exe -- [rame-classic] Spyware.Agent/PYC!1.EA8F
复制代码




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
XywCloud
发表于 2024-1-27 20:08:04 | 显示全部楼层
共6个Electron Stealer,除开1个特殊的之外,剩下的未检测的都跟进检测了
那个特殊的先靠云报吧,本地化检测得想点别的办法

另外有个没报的PyInstaller打包的Stealer也跟进检测了

评分

参与人数 2人气 +4 收起 理由
莒县小哥 + 2 版区有你更精彩: )
swizzer + 2 %%%

查看全部评分

祸兮福所倚
头像被屏蔽
发表于 2024-1-27 15:09:33 | 显示全部楼层
Avast

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Baby小尧
发表于 2024-1-27 15:35:57 | 显示全部楼层
本帖最后由 Baby小尧 于 2024-1-27 15:49 编辑

Avira扫描kill 3x双击kill 2x 总计5x

1、样本:7a2caa34.exe  kill

2、样本:7e9c49e7.exe miss

3、样本:048c0d3b.exe miss

4、样本:50606b38.exe miss

5、样本:b5870fde.exe kill




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
swizzer + 1 检出过半~

查看全部评分

swizzer
 楼主| 发表于 2024-1-27 15:39:54 | 显示全部楼层
Baby小尧 发表于 2024-1-27 15:35
Avira扫描kill 3x双击kill 2x 总计5x

1、样本:7a2caa34.exe  kill

后两个都是假报错
Baby小尧
发表于 2024-1-27 15:41:49 | 显示全部楼层
本帖最后由 Baby小尧 于 2024-1-27 15:46 编辑
swizzer 发表于 2024-1-27 15:39
后两个都是假报错

3、4样本?048和506?如果是假报错就是miss了。跟你确认一下,我然后我改一下。现在暂时没分了,等分数恢复我给你补上
1094947421
发表于 2024-1-27 15:42:30 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
swizzer
 楼主| 发表于 2024-1-27 15:44:19 | 显示全部楼层
Baby小尧 发表于 2024-1-27 15:41
3、4样本?048和506?如果是假报错就是miss了

嗯。

其实第一个(7e9c49e7)看起来也只是窃取Discord token的时候没成功,浏览器cookie或许也是成功窃取的。
tjsh
发表于 2024-1-27 15:58:34 | 显示全部楼层
本帖最后由 tjsh 于 2024-1-27 19:50 编辑

河众 miss all
我的stealer规则呢?飞了?                                                                      牛逼19:28更毒库后:Kill5x 全部启发


hansyu
发表于 2024-1-27 16:05:30 | 显示全部楼层
ESSP 解压2x+ELG 1x
c5f907b7.exe;Win64/Packed.PyInstaller.L 特洛伊木马 的变量
c4927920.exe;多个检测
7a2caa34.exe;ESET LiveGuard 特洛伊木马
DisaPDB
发表于 2024-1-27 16:11:18 | 显示全部楼层
本帖最后由 DisaPDB 于 2024-1-27 17:42 编辑

编辑
KSOS 扫描3x

360 扫描2x



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-16 15:06 , Processed in 0.138451 second(s), 21 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表