查看: 2062|回复: 19
收起左侧

[病毒样本] 龟包 240226 16X

[复制链接]
神龟Turmi
发表于 2024-2-27 04:30:51 | 显示全部楼层 |阅读模式
GDHJDSYDH
发表于 2024-2-27 05:49:48 | 显示全部楼层
EIS监控kill 15x,剩下的EIS+KFA扫描miss,沙箱里运行DLLHijacking文件夹里的exe自退(黑dll被EIS击杀),运行Stealer时EIS阻止其恶意URL连接后样本自退

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +3 收起 理由
神龟Turmi + 3 摸摸

查看全部评分

DisaPDB
发表于 2024-2-27 07:17:15 | 显示全部楼层
KSOS SCAN+RTP 1 LEFT
双击 TS-240226-03-UnknownStealer-6462cb.exe

  1. 事件: 对象已删除
  2. 应用程序: TS-240226-03-UnknownStealer-6462cb.exe
  3. 用户: PC-20231213AZQL\Administrator
  4. 用户类型: 发起者
  5. 组件: 系统监控
  6. 结果说明: 已删除
  7. 类型: 木马
  8. 名称: PDM:Trojan.Win32.Generic
  9. 威胁级别: 高
  10. 对象类型: 进程
  11. 对象路径: C:\Users\Administrator\Desktop\TurtleSUSP-240226
  12. 对象名称: TS-240226-03-UnknownStealer-6462cb.exe
  13. MD5: B0829F271F2FB1A551778D12EC123A2E
复制代码


合计17/17

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
DisaPDB
发表于 2024-2-27 07:17:36 | 显示全部楼层
本帖最后由 DisaPDB 于 2024-2-27 07:18 编辑

编辑 连续占楼
z614606517
头像被屏蔽
发表于 2024-2-27 08:17:10 | 显示全部楼层
咖啡

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kuroandsan
发表于 2024-2-27 08:19:58 | 显示全部楼层
FS 15x

miss 01

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
GreatMOLA
发表于 2024-2-27 09:51:04 | 显示全部楼层
Malwarebytes 扫描13x,执行0x。

  1. PasswordStealer.Spyware.Stealer.DDS, C:\USERS\WANGL\DOWNLOADS\TURTLESUSP-240226\TS-240226-06-STEALERIUM-A441C4.EXE
  2. Generic.Malware/Suspicious, C:\USERS\WANGL\DOWNLOADS\TURTLESUSP-240226\TS-240226-07-AGENTTESLA-D28A90.EXE
  3. Generic.Malware/Suspicious, C:\USERS\WANGL\DOWNLOADS\TURTLESUSP-240226\TS-240226-13-LUMMA-0AA2FA.EXE
  4. Generic.Malware/Suspicious, C:\USERS\WANGL\DOWNLOADS\TURTLESUSP-240226\TS-240226-15-UNKNOWNDOWNLOADER-C4EC7E.EXE
  5. Backdoor.Quasar, C:\USERS\WANGL\DOWNLOADS\TURTLESUSP-240226\TS-240226-02-QUASAR-D176EE.EXE
  6. Spyware.RedLineStealer, C:\USERS\WANGL\DOWNLOADS\TURTLESUSP-240226\TS-240226-04-UNKNOWNSTEALER-6E0515.EXE
  7. Trojan.MalPack.PNG.Generic, C:\USERS\WANGL\DOWNLOADS\TURTLESUSP-240226\TS-240226-10-AGENTTESLA-524814.EXE
  8. Trojan.MalPack.PNG.Generic, C:\USERS\WANGL\DOWNLOADS\TURTLESUSP-240226\TS-240226-14-SNAKE-F1DD26.EXE
  9. Malware.Sandbox.1, C:\USERS\WANGL\DOWNLOADS\TURTLESUSP-240226\TS-240226-05-RISEPRO-E03A54.EXE
  10. Generic.Malware.Agent.DDS, C:\USERS\WANGL\DOWNLOADS\TURTLESUSP-240226\TS-240226-12-BLANKGRABBER-9FBC1D.EXE
  11. Trojan.MalPack.PNG.Generic, C:\USERS\WANGL\DOWNLOADS\TURTLESUSP-240226\TS-240226-09-AGENTTESLA-BD0184.EXE
  12. Malware.AI.1826382867, C:\USERS\WANGL\DOWNLOADS\TURTLESUSP-240226\TS-240226-16-AUTOIT-A22372.EXE
  13. Trojan.MalPack.GS, C:\USERS\WANGL\DOWNLOADS\TURTLESUSP-240226\TS-240226-11-VIDAR-8BAFCAE.EXE
复制代码


UNknownOoo
发表于 2024-2-27 11:00:41 | 显示全部楼层
火绒
扫描:10x
  1. 扫描文件:17
  2. 发现风险:10
  3. 已处理风险:0
  4. 病毒详情:
  5. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\TurtleSUSP-240226\TS-240226-04-UnknownStealer-6e0515.exe, 病毒名:Trojan/Injector.bfs, 病毒ID:cdba250d075b18a6, 处理结果:暂不处理
  6. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\TurtleSUSP-240226\TS-240226-14-Snake-f1dd26.exe, 病毒名:TrojanSpy/MSIL.AgentTesla.mq, 病毒ID:ac3cb7ce3931cea3, 处理结果:暂不处理
  7. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\TurtleSUSP-240226\TS-240226-10-AgentTesla-524814.exe, 病毒名:TrojanSpy/MSIL.AgentTesla.mq, 病毒ID:ac3cb7ce3931cea3, 处理结果:暂不处理
  8. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\TurtleSUSP-240226\TS-240226-09-AgentTesla-bd0184.exe, 病毒名:TrojanSpy/MSIL.AgentTesla.mq, 病毒ID:ac3cb7ce3931cea3, 处理结果:暂不处理
  9. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\TurtleSUSP-240226\TS-240226-06-Stealerium-a441c4.exe, 病毒名:TrojanSpy/MSIL.Banker.d, 病毒ID:fbbed133446ef2b7, 处理结果:暂不处理
  10. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\TurtleSUSP-240226\TS-240226-02-Quasar-d176ee.exe, 病毒名:TrojanSpy/Agent.cq, 病毒ID:f3c3ee946e74158e, 处理结果:暂不处理
  11. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\TurtleSUSP-240226\TS-240226-15-UnknownDownloader-c4ec7e.exe, 病毒名:TrojanDownloader/Agent.axb, 病毒ID:0a2d6738e8a6ebbe, 处理结果:暂不处理
  12. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\TurtleSUSP-240226\TS-240226-12-BlankGrabber-9fbc1d.exe, 病毒名:TrojanSpy/Python.Stealer.d, 病毒ID:d06410f9a3897eb1, 处理结果:暂不处理
  13. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\TurtleSUSP-240226\TS-240226-05-RisePro-e03a54.exe, 病毒名:HEUR:TrojanDownloader/Agent.bf, 病毒ID:7bec03d7fe2662cb, 处理结果:暂不处理
  14. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\TurtleSUSP-240226\TS-240226-16-AutoIt-a22372.exe, 病毒名:HVM:VirTool/Obfuscator.gen!A, 病毒ID:b27d4294cde6a1ec, 处理结果:暂不处理
复制代码


华为乾坤
扫描:11x
  1. 病毒库版本:2024022700
  2. 杀毒引擎版本:11.Release_2024020500
  3. 开始时间:2024-02-27 10:59:45
  4. 总计用时:00:00:02
  5. 任务状态:已完成
  6. 扫描文件:17
  7. 发现风险:11
  8. 已处理风险:11
  9. 病毒详情:
  10. 病毒名称:Win32.Trojan.Generic_@t1.061212f9,病毒文件名称:chrome_elf.dll,病毒文件路径:C:\Users\Administrator\Desktop\TurtleSUSP-240226\TS-240226-01-CobaltStrike-DLLHijackLoad\,病毒等级:中,病毒类型:木马病毒,病毒发现时间:2024-02-27 10:59:46,处置结果:处置成功,处置动作:隔离
  11. 病毒名称:Win32.Spyware.Downeks8_@t1.a,病毒文件名称:TS-240226-02-Quasar-d176ee.exe,病毒文件路径:C:\Users\Administrator\Desktop\TurtleSUSP-240226\,病毒等级:中,病毒类型:间谍软件,病毒发现时间:2024-02-27 10:59:46,处置结果:处置成功,处置动作:隔离
  12. 病毒名称:Win32.Trojan.NN_@t1.9985,病毒文件名称:TS-240226-05-RisePro-e03a54.exe,病毒文件路径:C:\Users\Administrator\Desktop\TurtleSUSP-240226\,病毒等级:中,病毒类型:木马病毒,病毒发现时间:2024-02-27 10:59:46,处置结果:处置成功,处置动作:隔离
  13. 病毒名称:MSIL.Trojan.Stealer_@t1.x,病毒文件名称:TS-240226-06-Stealerium-a441c4.exe,病毒文件路径:C:\Users\Administrator\Desktop\TurtleSUSP-240226\,病毒等级:中,病毒类型:木马病毒,病毒发现时间:2024-02-27 10:59:46,处置结果:处置成功,处置动作:隔离
  14. 病毒名称:Win32.Backdoor.NN_@t1.8966,病毒文件名称:TS-240226-07-AgentTesla-d28a90.exe,病毒文件路径:C:\Users\Administrator\Desktop\TurtleSUSP-240226\,病毒等级:高,病毒类型:后门远控,病毒发现时间:2024-02-27 10:59:47,处置结果:处置成功,处置动作:隔离
  15. 病毒名称:NSIS.Trojan.Generic_@t1.9a109bb1,病毒文件名称:TS-240226-08-AgentTesla-8e5de6.exe,病毒文件路径:C:\Users\Administrator\Desktop\TurtleSUSP-240226\,病毒等级:中,病毒类型:木马病毒,病毒发现时间:2024-02-27 10:59:47,处置结果:处置成功,处置动作:隔离
  16. 病毒名称:Win32.Trojan.NN_@t1.9842,病毒文件名称:TS-240226-10-AgentTesla-524814.exe,病毒文件路径:C:\Users\Administrator\Desktop\TurtleSUSP-240226\,病毒等级:中,病毒类型:木马病毒,病毒发现时间:2024-02-27 10:59:47,处置结果:处置成功,处置动作:隔离
  17. 病毒名称:Win32.Trojan.Agen_@t1.dhw,病毒文件名称:TS-240226-11-Vidar-8bafcae.exe,病毒文件路径:C:\Users\Administrator\Desktop\TurtleSUSP-240226\,病毒等级:中,病毒类型:木马病毒,病毒发现时间:2024-02-27 10:59:47,处置结果:处置成功,处置动作:隔离
  18. 病毒名称:Win32.Trojan.NN_@t1.9886,病毒文件名称:TS-240226-13-Lumma-0aa2fa.exe,病毒文件路径:C:\Users\Administrator\Desktop\TurtleSUSP-240226\,病毒等级:中,病毒类型:木马病毒,病毒发现时间:2024-02-27 10:59:47,处置结果:处置成功,处置动作:隔离
  19. 病毒名称:Win32.Trojan.NN_@t1.9819,病毒文件名称:TS-240226-14-Snake-f1dd26.exe,病毒文件路径:C:\Users\Administrator\Desktop\TurtleSUSP-240226\,病毒等级:中,病毒类型:木马病毒,病毒发现时间:2024-02-27 10:59:48,处置结果:处置成功,处置动作:隔离
  20. 病毒名称:Win32.Trojan.NN_@t1.9992,病毒文件名称:TS-240226-16-AutoIt-a22372.exe,病毒文件路径:C:\Users\Administrator\Desktop\TurtleSUSP-240226\,病毒等级:中,病毒类型:木马病毒,病毒发现时间:2024-02-27 10:59:48,处置结果:处置成功,处置动作:隔离
复制代码

评分

参与人数 1人气 +3 收起 理由
神龟Turmi + 3 吃吃板栗

查看全部评分

skycai
发表于 2024-2-27 11:33:49 | 显示全部楼层
本帖最后由 skycai 于 2024-2-27 11:39 编辑

看来6.0还是有一些改进。
括号:已经打开高级启发。


病毒库时间:2024-02-22 17:44
开始时间:2024-02-27 11:32
总计用时:00:00:03
扫描对象:21
扫描文件:17
发现风险:13
已处理风险:0
病毒详情:
风险路径:D:\Users\CAIXUEXUN\Desktop\TurtleSUSP-240226\TS-240226-04-UnknownStealer-6e0515.exe, 病毒名:Trojan/Injector.bfs, 病毒ID:d7c63ef659be9afe, 处理结果:暂不处理
风险路径:D:\Users\CAIXUEXUN\Desktop\TurtleSUSP-240226\TS-240226-06-Stealerium-a441c4.exe, 病毒名:TrojanSpy/MSIL.Banker.d, 病毒ID:fbbed133446ef2b7, 处理结果:暂不处理
风险路径:D:\Users\CAIXUEXUN\Desktop\TurtleSUSP-240226\TS-240226-07-AgentTesla-d28a90.exe, 病毒名:ADV:VirTool/MSIL.Obfuscator.pe!meteor, 病毒ID:3ecc9899720775a4, 处理结果:暂不处理
风险路径:D:\Users\CAIXUEXUN\Desktop\TurtleSUSP-240226\TS-240226-09-AgentTesla-bd0184.exe, 病毒名:TrojanSpy/MSIL.AgentTesla.mq, 病毒ID:ac3cb7ce3931cea3, 处理结果:暂不处理
风险路径:D:\Users\CAIXUEXUN\Desktop\TurtleSUSP-240226\TS-240226-10-AgentTesla-524814.exe, 病毒名:TrojanSpy/MSIL.AgentTesla.mq, 病毒ID:ac3cb7ce3931cea3, 处理结果:暂不处理
风险路径:D:\Users\CAIXUEXUN\Desktop\TurtleSUSP-240226\TS-240226-12-BlankGrabber-9fbc1d.exe, 病毒名:TrojanSpy/Python.Stealer.d, 病毒ID:d06410f9a3897eb1, 处理结果:暂不处理
风险路径:D:\Users\CAIXUEXUN\Desktop\TurtleSUSP-240226\TS-240226-02-Quasar-d176ee.exe, 病毒名:TrojanSpy/Agent.cq, 病毒ID:f3c3ee946e74158e, 处理结果:暂不处理
风险路径:D:\Users\CAIXUEXUN\Desktop\TurtleSUSP-240226\TS-240226-13-Lumma-0aa2fa.exe, 病毒名:ADV:VirTool/MSIL.Obfuscator.pe!meteor, 病毒ID:3ecc9899720775a4, 处理结果:暂不处理
风险路径:D:\Users\CAIXUEXUN\Desktop\TurtleSUSP-240226\TS-240226-14-Snake-f1dd26.exe, 病毒名:TrojanSpy/MSIL.AgentTesla.mq, 病毒ID:ac3cb7ce3931cea3, 处理结果:暂不处理
风险路径:D:\Users\CAIXUEXUN\Desktop\TurtleSUSP-240226\TS-240226-05-RisePro-e03a54.exe, 病毒名:HEUR:TrojanDownloader/Agent.bf, 病毒ID:7bec03d7fe2662cb, 处理结果:暂不处理
风险路径:D:\Users\CAIXUEXUN\Desktop\TurtleSUSP-240226\TS-240226-15-UnknownDownloader-c4ec7e.exe, 病毒名:TrojanDownloader/Agent.axb, 病毒ID:0a2d6738e8a6ebbe, 处理结果:暂不处理
风险路径:D:\Users\CAIXUEXUN\Desktop\TurtleSUSP-240226\TS-240226-16-AutoIt-a22372.exe, 病毒名:ADV:VirTool/Obfuscator.pe!meteor, 病毒ID:2080fcb2a83117f1, 处理结果:暂不处理
风险路径:D:\Users\CAIXUEXUN\Desktop\TurtleSUSP-240226\TS-240226-11-Vidar-8bafcae.exe, 病毒名:ADV:VirTool/Obfuscator.pe!meteor, 病毒ID:2080fcb2a83117f1, 处理结果:暂不处理


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2人气 +2 收起 理由
Hibike + 1 精品文章
真小读者 + 1 感谢提供分享

查看全部评分

UNknownOoo
发表于 2024-2-27 11:38:38 | 显示全部楼层
本帖最后由 UNknownOoo 于 2024-2-27 11:43 编辑
skycai 发表于 2024-2-27 11:33
看来6.0还是有一些改进。
括号:已经打开高级启发。

好好好...扫描报法里有ADV了
(等等...HVM呐?不会行为沙盒的报法都变成ADV前缀了吧(

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-16 06:26 , Processed in 0.153970 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表