查看: 1623|回复: 18
收起左侧

[病毒样本] 龟包 240224 11X

[复制链接]
神龟Turmi
发表于 2024-2-25 00:00:01 | 显示全部楼层 |阅读模式
下载:
https://malware.camp/Turtle/TurtleSUSP-240224.zip
分流:
https://mirrors-s1.malware.camp/Turtle/TurtleSUSP-240224.zip
https://mirrors-s2.malware.camp/Turtle/TurtleSUSP-240224.zip
https://mirrors-s3.malware.camp/Turtle/TurtleSUSP-240224.zip
龟包列表:
https://malware.camp/Turtle/


本来想测Defenx(约等于旧版Avira 带APC)但是似乎被我玩坏了。。。溜了。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +3 收起 理由
UNknownOoo + 3

查看全部评分

GreatMOLA
发表于 2024-2-25 00:00:24 | 显示全部楼层
Malwarebytes 11x (爬虫拉黑3x)

  1. Generic.Malware/Suspicious, C:\USERS\WANGL\DOWNLOADS\TURTLESUSP-240224\TS-240224-05-DARKCOMET-9AD29B.EXE
  2. Generic.Malware/Suspicious, C:\USERS\WANGL\DOWNLOADS\TURTLESUSP-240224\TS-240224-06-BITRAT-5C20B6.EXE
  3. Generic.Malware.AI.DDS, C:\USERS\WANGL\DOWNLOADS\TURTLESUSP-240224\TS-240224-01-UMBRAL-B53495.EXE
  4. Generic.Malware.AI.DDS, C:\USERS\WANGL\DOWNLOADS\TURTLESUSP-240224\TS-240224-07-XWORM-94685F.EXE
  5. Generic.Malware.AI.DDS, C:\USERS\WANGL\DOWNLOADS\TURTLESUSP-240224\TS-240224-11-AGENTTESLA-AC3F6B.EXE
  6. Trojan.MalPack, C:\USERS\WANGL\DOWNLOADS\TURTLESUSP-240224\TS-240224-03-RISEPRO-488F5E.EXE
  7. PasswordStealer.Spyware.Stealer.DDS, C:\USERS\WANGL\DOWNLOADS\TURTLESUSP-240224\TS-240224-09-STEALERIUM-9CE865.EXE
  8. Malware.Sandbox.1, C:\USERS\WANGL\DOWNLOADS\TURTLESUSP-240224\TS-240224-02-RISEPRO-E72787.EXE,
  9. Generic.Malware.AI.DDS, C:\USERS\WANGL\DOWNLOADS\TURTLESUSP-240224\TS-240224-08-DCRAT-5098F8.EXE
  10. Generic.Malware/Suspicious, C:\USERS\WANGL\DOWNLOADS\TURTLESUSP-240224\TS-240224-04-LUMMA-F25B41.EXE
  11. Spyware.SkuldStealer, C:\USERS\WANGL\DOWNLOADS\TURTLESUSP-240224\TS-240224-10-SKULD-C21C5B.EXE
复制代码

评分

参与人数 1人气 +2 收起 理由
神龟Turmi + 2

查看全部评分

秋日之殇
发表于 2024-2-25 00:08:50 | 显示全部楼层
卡巴清空

评分

参与人数 1人气 +3 收起 理由
anxiety520 + 3 感谢支持,欢迎常来: )

查看全部评分

hansyu
发表于 2024-2-25 00:09:31 | 显示全部楼层
ESET 解压清空
384也7492374
发表于 2024-2-25 00:13:21 | 显示全部楼层
BEST 静态9x atc清空
ANY.LNK
发表于 2024-2-25 00:22:55 | 显示全部楼层
微软清空
UNknownOoo
发表于 2024-2-25 00:33:22 | 显示全部楼层
本帖最后由 UNknownOoo 于 2024-2-25 00:50 编辑

华为乾坤
扫描:9x
  1. 病毒库版本:2024022401
  2. 杀毒引擎版本:11.Release_2024020500
  3. 开始时间:2024-02-25 00:49:41
  4. 总计用时:00:00:02
  5. 任务状态:已完成
  6. 扫描文件:11
  7. 发现风险:9
  8. 已处理风险:9
  9. 病毒详情:
  10. 病毒名称:Win32.Backdoor.Bladabindi_@t1.c,病毒文件名称:TS-240224-01-Umbral-b53495.exe,病毒文件路径:C:\Users\Administrator\Desktop\index\,病毒等级:高,病毒类型:后门远控,病毒发现时间:2024-02-25 00:49:41,处置结果:处置成功,处置动作:隔离
  11. 病毒名称:Win32.Trojan.NN_@t1.9843,病毒文件名称:TS-240224-02-RisePro-e72787.exe,病毒文件路径:C:\Users\Administrator\Desktop\index\,病毒等级:中,病毒类型:木马病毒,病毒发现时间:2024-02-25 00:49:41,处置结果:处置成功,处置动作:隔离
  12. 病毒名称:Win32.Trojan.NN_@t1.9961,病毒文件名称:TS-240224-03-RisePro-488f5e.exe,病毒文件路径:C:\Users\Administrator\Desktop\index\,病毒等级:中,病毒类型:木马病毒,病毒发现时间:2024-02-25 00:49:42,处置结果:处置成功,处置动作:隔离
  13. 病毒名称:Win32.Trojan.NN_@t1.9999,病毒文件名称:TS-240224-04-Lumma-f25b41.exe,病毒文件路径:C:\Users\Administrator\Desktop\index\,病毒等级:中,病毒类型:木马病毒,病毒发现时间:2024-02-25 00:49:42,处置结果:处置成功,处置动作:隔离
  14. 病毒名称:Win32.Backdoor.NN_@t1.9769,病毒文件名称:TS-240224-05-DarkComet-9ad29b.exe,病毒文件路径:C:\Users\Administrator\Desktop\index\,病毒等级:高,病毒类型:后门远控,病毒发现时间:2024-02-25 00:49:42,处置结果:处置成功,处置动作:隔离
  15. 病毒名称:Win32.Backdoor.NN_@t1.9794,病毒文件名称:TS-240224-06-BitRAT-5c20b6.exe,病毒文件路径:C:\Users\Administrator\Desktop\index\,病毒等级:高,病毒类型:后门远控,病毒发现时间:2024-02-25 00:49:42,处置结果:处置成功,处置动作:隔离
  16. 病毒名称:Win32.Trojan.Agen_@t1.ddf,病毒文件名称:TS-240224-07-XWorm-94685f.exe,病毒文件路径:C:\Users\Administrator\Desktop\index\,病毒等级:中,病毒类型:木马病毒,病毒发现时间:2024-02-25 00:49:42,处置结果:处置成功,处置动作:隔离
  17. 病毒名称:Win32.Trojan.Agen_@t1.cii,病毒文件名称:TS-240224-08-DCRAT-5098f8.exe,病毒文件路径:C:\Users\Administrator\Desktop\index\,病毒等级:中,病毒类型:木马病毒,病毒发现时间:2024-02-25 00:49:43,处置结果:处置成功,处置动作:隔离
  18. 病毒名称:MSIL.Trojan.Stealer_@t1.x,病毒文件名称:TS-240224-09-Stealerium-9ce865.exe,病毒文件路径:C:\Users\Administrator\Desktop\index\,病毒等级:中,病毒类型:木马病毒,病毒发现时间:2024-02-25 00:49:43,处置结果:处置成功,处置动作:隔离
复制代码



火绒
扫描:特征 ALL
  1. 扫描文件:11
  2. 发现风险:11
  3. 已处理风险:0
  4. 病毒详情:
  5. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\TS-240224-09-Stealerium-9ce865.exe, 病毒名:TrojanSpy/MSIL.Banker.d, 病毒ID:fbbed133446ef2b7, 处理结果:暂不处理
  6. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\TS-240224-03-RisePro-488f5e.exe, 病毒名:HEUR:TrojanDownloader/Agent.bf, 病毒ID:7bec03d7fe2662cb, 处理结果:暂不处理
  7. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\TS-240224-07-XWorm-94685f.exe, 病毒名:Backdoor/MSIL.DDos.b, 病毒ID:78a08094819513ac, 处理结果:暂不处理
  8. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\TS-240224-06-BitRAT-5c20b6.exe, 病毒名:TrojanDownloader/MSIL.Agent.jy, 病毒ID:f8877123d131dd35, 处理结果:暂不处理
  9. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\TS-240224-05-DarkComet-9ad29b.exe, 病毒名:TrojanDownloader/MSIL.Agent.jy, 病毒ID:f8877123d131dd35, 处理结果:暂不处理
  10. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\TS-240224-04-Lumma-f25b41.exe, 病毒名:VirTool/Obfuscator.fq, 病毒ID:87f0b01289503335, 处理结果:暂不处理
  11. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\TS-240224-08-DCRAT-5098f8.exe, 病毒名:HEUR:Trojan/Distool.a, 病毒ID:46ad91b2a9c808c8, 处理结果:暂不处理
  12. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\TS-240224-02-RisePro-e72787.exe, 病毒名:HEUR:TrojanDownloader/Agent.bf, 病毒ID:7bec03d7fe2662cb, 处理结果:暂不处理
  13. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\TS-240224-01-Umbral-b53495.exe, 病毒名:Backdoor/DarkKomet.a, 病毒ID:27cad3ded1546001, 处理结果:暂不处理
  14. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\TS-240224-11-AgentTesla-ac3f6b.exe, 病毒名:HEUR:VirTool/MSIL.Obfuscator.gen!A, 病毒ID:3fda44dcb57a42be, 处理结果:暂不处理
  15. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\TS-240224-10-Skuld-c21c5b.exe, 病毒名:TrojanSpy/Stealer.bp, 病毒ID:9ba9ecba85563484, 处理结果:暂不处理
复制代码

评分

参与人数 2人气 +5 收起 理由
anxiety520 + 2 版区有你更精彩: )
神龟Turmi + 3 枕头酱!

查看全部评分

UNknownOoo
发表于 2024-2-25 00:33:37 | 显示全部楼层
编辑(不知道为什么多发了一遍qwq
吃瓜群众第123位
发表于 2024-2-25 09:18:37 | 显示全部楼层
SEP kill all[img][/img]
心醉咖啡
发表于 2024-2-25 09:49:26 | 显示全部楼层
360

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-2 07:56 , Processed in 0.130780 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表