查看: 1745|回复: 13
收起左侧

[病毒样本] 龟包 240302 14X

[复制链接]
神龟Turmi
发表于 2024-3-3 00:36:50 | 显示全部楼层 |阅读模式
本帖最后由 神龟Turmi 于 2024-3-3 00:40 编辑

下载:
https://malware.camp/Turtle/TurtleSUSP-2403021.zip
分流:
https://mirrors-s1.malware.camp/Turtle/TurtleSUSP-240302.zip
https://mirrors-s2.malware.camp/Turtle/TurtleSUSP-240302.zip
https://mirrors-s3.malware.camp/Turtle/TurtleSUSP-240302.zip
龟包列表:
https://malware.camp/Turtle/

ClamAV:

5/14

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +3 收起 理由
wjy19800315 + 3 版区有你更精彩: )

查看全部评分

不知起什么名
发表于 2024-3-3 00:37:48 | 显示全部楼层
本帖最后由 不知起什么名 于 2024-3-3 00:44 编辑

火绒 扫描10x
  1. 病毒库时间:2024-03-02 16:46
  2. 开始时间:2024-03-03 00:39
  3. 总计用时:00:00:03
  4. 扫描对象:191
  5. 扫描文件:14
  6. 发现风险:10
  7. 已处理风险:10
  8. 病毒详情:
  9. 风险路径:C:\Users\Administrator\Desktop\TurtleSUSP-240302\TS-240302-02-DiscordRAT-03d5ab.exe, 病毒名:HEUR:Trojan/Distool.a, 病毒ID:46ad91b2a9c808c8, 处理结果:已处理,删除文件
  10. 风险路径:C:\Users\Administrator\Desktop\TurtleSUSP-240302\TS-240302-03-CStealer-2e8ee4.exe, 病毒名:Ransom/LockFile.fl, 病毒ID:9b97d9df1e35b64c, 处理结果:已处理,删除文件
  11. 风险路径:C:\Users\Administrator\Desktop\TurtleSUSP-240302\TS-240302-07-Redline-8d71fb.exe, 病毒名:Trojan/Injector.bfs, 病毒ID:cdba250d075b18a6, 处理结果:已处理,删除文件
  12. 风险路径:C:\Users\Administrator\Desktop\TurtleSUSP-240302\TS-240302-09-Stealerium-09ab6f.exe, 病毒名:TrojanSpy/MSIL.Banker.d, 病毒ID:fbbed133446ef2b7, 处理结果:已处理,删除文件
  13. 风险路径:C:\Users\Administrator\Desktop\TurtleSUSP-240302\TS-240302-10-Toxiceye-200faa.exe, 病毒名:TrojanSpy/MSIL.PwStealer.ao, 病毒ID:d8b8635c5978a9b6, 处理结果:已处理,删除文件
  14. 风险路径:C:\Users\Administrator\Desktop\TurtleSUSP-240302\TS-240302-11-Phorphiex-e924ce.exe, 病毒名:Worm/Phorpiex.m, 病毒ID:7f9300a93136902b, 处理结果:已处理,删除文件
  15. 风险路径:C:\Users\Administrator\Desktop\TurtleSUSP-240302\TS-240302-12-Gozi-c28dc1.exe, 病毒名:Trojan/MSIL.Heracles.a, 病毒ID:6e7428e33b8f70d2, 处理结果:已处理,删除文件
  16. 风险路径:C:\Users\Administrator\Desktop\TurtleSUSP-240302\TS-240302-13-CobaltStrike-eee913.exe, 病毒名:ADV:VirTool/Obfuscator.pe!meteor, 病毒ID:2080fcb2a83117f1, 处理结果:已处理,删除文件
  17. 风险路径:C:\Users\Administrator\Desktop\TurtleSUSP-240302\TS-240302-14-NJRAT-1901fe.exe, 病毒名:ADV:VirTool/MSIL.Obfuscator.pe!meteor, 病毒ID:3ecc9899720775a4, 处理结果:已处理,删除文件
  18. 风险路径:C:\Users\Administrator\Desktop\TurtleSUSP-240302\TS-240302-04-CStealer-f0a6de.exe, 病毒名:Ransom/LockFile.fl, 病毒ID:9b97d9df1e35b64c, 处理结果:已处理,删除文件
复制代码
双击 3x TS-240302-01-AgentTesla-2a28b0.exe反虚拟机双击不了
  1. 病毒名称:ADV:Trojan/GenInjector.A!1.23
  2. 病毒路径:C:\Users\Administrator\Desktop\TurtleSUSP-240302\TS-240302-08-Redline-ea4664.exe
  3. 操作结果:已处理
  4. 病毒名称:Trojan/MalExecute.C
  5. 病毒路径:C:\Users\Administrator\Desktop\TurtleSUSP-240302\TS-240302-06-BlankGrabber-ef269d.exe
  6. 操作结果:已处理
  7. 病毒名称:Trojan/MalExecute.C
  8. 病毒路径:C:\Users\Administrator\Desktop\TurtleSUSP-240302\TS-240302-05-BlankGrabber-cd92f7.exe
  9. 操作结果:已处理
复制代码

评分

参与人数 2人气 +6 收起 理由
ericdj + 3
神龟Turmi + 3

查看全部评分

anxiety520
发表于 2024-3-3 01:00:57 | 显示全部楼层
本帖最后由 anxiety520 于 2024-3-3 01:20 编辑

Kaspersky



扫描剩agentesla cs
双击都没有检测 agentesla弹了一个登录窗口 cs无法运行

Avast 清空

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
keen-qv
发表于 2024-3-3 01:07:47 | 显示全部楼层
金山毒霸 7x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sodagreen
发表于 2024-3-3 08:43:39 | 显示全部楼层
红伞占楼
1094947421
发表于 2024-3-3 09:12:38 | 显示全部楼层
本帖最后由 1094947421 于 2024-3-3 09:22 编辑



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
胖墩蚂蚁 + 1 表现比火绒好

查看全部评分

胖墩蚂蚁
发表于 2024-3-3 09:14:18 | 显示全部楼层

蓝伞解压全秒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
biue
发表于 2024-3-3 11:31:05 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
GDHJDSYDH
发表于 2024-3-3 12:35:22 | 显示全部楼层
EIS kill all

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zfc234
发表于 2024-3-3 13:03:57 | 显示全部楼层
McAfee 清空
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-7 14:44 , Processed in 0.130332 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表