查看: 1642|回复: 14
收起左侧

[病毒样本] #Vidar +#Downloader #FakeCrack 白加黑 (2.17)

[复制链接]
hsks
发表于 2024-2-17 19:18:10 | 显示全部楼层 |阅读模式
本帖最后由 hsks 于 2024-2-17 21:32 编辑

hxxps://ayeshapc.com/
C2:95.217.31.190
双击exe
https://wwu.lanzouq.com/ikyyj1ojqbfc


biue
发表于 2024-2-17 19:20:59 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
杰伦J时代
发表于 2024-2-17 20:07:52 | 显示全部楼层
360双击小等了一会,拦截了 !
dght432
发表于 2024-2-17 20:22:19 | 显示全部楼层
本帖最后由 dght432 于 2024-2-17 20:25 编辑

文件名查杀
类型:高危程序-行为和木马非常相似的程序
描述:此类程序危险性较高,会影响系统的正常运行。
扫描引擎:云安全引擎
文件路径:D:\360安全浏览器下载\Cracked\Main _Files\msidcrl40.dll
文件大小:791.3K (810,320 字节)
文件版本:4.100.313.1
文件描述:IDCRL Dynamic Link Library
文件指纹(MD5):2900a2089198027c4c6313d33f3f8fe0
数字签名:Microsoft Corporation
数字签名是否有效:无效
处理建议:隔离文件




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
DisaPDB
发表于 2024-2-17 20:36:16 | 显示全部楼层
KES UDS:Trojan.Win32.Penguish

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hansyu
发表于 2024-2-17 21:18:49 | 显示全部楼层
本帖最后由 hansyu 于 2024-2-17 21:21 编辑

ESET 双击到最后释放一个Comodo的白加黑?内存杀。


文件;hxxp://95.217.31.190/cp.exe;Win32/Taobao.D 潜在的不受欢迎应用程序 的变量;连接已终止
文件;C:\ProgramData\FHIDBKFCAA.exe;Win32/Taobao.D 潜在的不受欢迎应用程序 的变量;已通过删除清除
文件;hxxp://95.217.31.190/ama.exe;URL/Urlik.A Object ;连接已终止
系统内存 > C:\Users\anna\AppData\Local\Temp\ffnfgsklqx;Win32/TrojanDownloader.Amadey.A 特洛伊木马 的变量;已通过删除清除


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
不知起什么名
发表于 2024-2-17 21:23:15 | 显示全部楼层
本帖最后由 不知起什么名 于 2024-2-17 21:32 编辑

火绒 扫描双击miss
hsks
 楼主| 发表于 2024-2-17 21:25:53 | 显示全部楼层
hansyu 发表于 2024-2-17 21:18
ESET 双击到最后释放一个Comodo的白加黑?内存杀。

白加黑再套白加黑是吧

这下了多少啊

玩的有点花(

hansyu
发表于 2024-2-17 21:29:57 | 显示全部楼层
hsks 发表于 2024-2-17 21:25
白加黑再套白加黑是吧

这下了多少啊

目前跑到这里就剩Comodo进程,持久化也是只有这个comodo加计划任务,每1分钟执行一次。
看ESET的downloader报法,comodo可能还会下载其他的东西。不过在这被内存杀没有继续下载。
hsks
 楼主| 发表于 2024-2-17 21:31:14 | 显示全部楼层
hansyu 发表于 2024-2-17 21:29
目前跑到这里就剩Comodo进程,持久化也是只有这个comodo加计划任务,每1分钟执行一次。
看ESET的downloa ...

看了下大致流程

第一步是微软系白加黑读取Vidar相关C2配置

然后似乎从Vidar C2上下别的东西?

玩的有点花(

我看看下下来的东西

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-28 05:05 , Processed in 0.175881 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表