12
返回列表 发新帖
楼主: hsks
收起左侧

[病毒样本] FakeAPP 12X

[复制链接]
DisaPDB
发表于 2024-1-30 22:33:33 | 显示全部楼层

hansyu
发表于 2024-1-30 23:04:35 | 显示全部楼层
本帖最后由 hansyu 于 2024-1-30 23:06 编辑

ESSP 手动扫描+解包运行后扫描kill all

HelloWorld跨境电商助手-1.5.5.msi >  COMSupport.dll_1 - Win32/Agent.ACHV 特洛伊木马 的变量
TD.msi >  _94CACDAAC1EB4CA4AAE8DD8619F6F308 - Win32/TrojanDropper.Agent.SXO 特洛伊木马 的变量
i4zhushou7.98.769_Setup.msi >  i4Tools.exe  - Win32/Kryptik.HUUR 特洛伊木马 的变量
quickq电脑端.msi > MSI > disk1.cab > CAB > qui.exe - Win64/Injector.JN 特洛伊木马 的变量
stuep11.msi >  _8844125C7EA44AF094AF566607CF3C69 - Win32/TrojanDropper.Agent.SXO 特洛伊木马 的变量
xiuxiu-wwt.msi > MSI > setup.cab > CAB > ziliao.jpg - Win32/Farfli.CNM.Gen 特洛伊木马
易翻译.msi > MSI > disk1.cab > CAB > GAA.exe - Win64/Injector.JN 特洛伊木马 的变量
Feaiil.exe > HipsdiaMain.dll - Win32/Kryptik.HCAH 特洛伊木马 的变量
jieimaAPP.msi > skpe.exe - Win32/Packed.VMProtect.ACR 特洛伊木马 的变量
jusu极速接码.msi > fkanf.exe - Win32/Packed.VMProtect.ACR 特洛伊木马 的变量
sigstup-x64.msi > 4.exe 下载payload QiDianBrowserMgr.dll - Win32/Runner.NGJ 特洛伊木马 的变量
Te-graam.exe > HipsdiaMain.dll - Win32/Kryptik.HCAH 特洛伊木马 的变量






anxiety520
发表于 2024-1-31 00:01:25 | 显示全部楼层
秋日之殇 发表于 2024-1-30 22:17
卡巴10个剩余两个无法安装。
1、 quickq电脑端.msi
事件: 检测到恶意对象

stuep11.msi已经被拉黑了,jieima那个需要直接拆包扫,里面的skpe.exe 会报UDS:Backdoor.Win32.Xkcp.ds  
这次的样本 拉黑的特别快,几个刚双击完miss的样本不到5分钟KSN就红了  感觉像是自动上报自动入库的
z614606517
发表于 2024-1-31 00:31:15 | 显示全部楼层
江民   杀1 双击拦截7

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
祸兮福所倚
头像被屏蔽
发表于 2024-1-31 00:56:30 | 显示全部楼层
组合|Avast-8X|卡巴-5X|合作清空

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
haki
发表于 2024-1-31 01:08:11 | 显示全部楼层
学习了

评分

参与人数 1经验 -2 收起 理由
LSPD -2 灌水

查看全部评分

yaokai815
发表于 2024-2-1 14:29:23 | 显示全部楼层
金山毒霸kill 3x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-3 07:54 , Processed in 0.099185 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表