查看: 782|回复: 12
收起左侧

[病毒样本] 龟包 240326 18X

[复制链接]
t0kenzero
发表于 2024-3-27 00:01:41 | 显示全部楼层
本帖最后由 t0kenzero 于 2024-3-27 00:23 编辑

cylance 18X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +3 收起 理由
神龟Turmi + 3

查看全部评分

UNknownOoo
发表于 2024-3-27 00:04:10 | 显示全部楼层
本帖最后由 UNknownOoo 于 2024-3-27 00:19 编辑

火绒(没开高级启发
扫描:特征 13x
  1. 扫描文件:18
  2. 发现风险:13
  3. 已处理风险:0
  4. 病毒详情:
  5. 风险路径:C:\Users\UnknownOoo\Downloads\TurtleSUSP-240326\TS-240326-06-PoshC2-b83585.ps1, 病毒名:Backdoor/Meterpreter.as, 病毒ID:aa1e54f0fc445546, 处理结果:暂不处理
  6. 风险路径:C:\Users\UnknownOoo\Downloads\TurtleSUSP-240326\TS-240326-17-Lumma-070423.exe, 病毒名:Trojan/MSIL.Agent.gq, 病毒ID:480de0f93d03ca55, 处理结果:暂不处理
  7. 风险路径:C:\Users\UnknownOoo\Downloads\TurtleSUSP-240326\TS-240326-14-AgentTesla-898644.exe, 病毒名:TrojanSpy/MSIL.AgentTesla.mq, 病毒ID:ac3cb7ce3931cea3, 处理结果:暂不处理
  8. 风险路径:C:\Users\UnknownOoo\Downloads\TurtleSUSP-240326\TS-240326-10-AgentTesla-1708ab.exe, 病毒名:HEUR:VirTool/MSIL.Obfuscator.gen!A, 病毒ID:3fda44dcb57a42be, 处理结果:暂不处理
  9. 风险路径:C:\Users\UnknownOoo\Downloads\TurtleSUSP-240326\TS-240326-11-AgentTesla-f302cf.exe, 病毒名:HEUR:VirTool/MSIL.Obfuscator.gen!A, 病毒ID:3fda44dcb57a42be, 处理结果:暂不处理
  10. 风险路径:C:\Users\UnknownOoo\Downloads\TurtleSUSP-240326\TS-240326-03-FormBook-61633e.exe, 病毒名:TrojanSpy/MSIL.AgentTesla.mq, 病毒ID:d74520d1b2d3abdd, 处理结果:暂不处理
  11. 风险路径:C:\Users\UnknownOoo\Downloads\TurtleSUSP-240326\TS-240326-13-AgentTesla-ccaf7a.exe, 病毒名:HEUR:VirTool/MSIL.Obfuscator.gen!A, 病毒ID:3fda44dcb57a42be, 处理结果:暂不处理
  12. 风险路径:C:\Users\UnknownOoo\Downloads\TurtleSUSP-240326\TS-240326-08-AgentTesla-7c8dd2.exe, 病毒名:TrojanSpy/MSIL.AgentTesla.mq, 病毒ID:d74520d1b2d3abdd, 处理结果:暂不处理
  13. 风险路径:C:\Users\UnknownOoo\Downloads\TurtleSUSP-240326\TS-240326-09-AgentTesla-5ca97e.exe, 病毒名:TrojanSpy/MSIL.AgentTesla.mq, 病毒ID:d74520d1b2d3abdd, 处理结果:暂不处理
  14. 风险路径:C:\Users\UnknownOoo\Downloads\TurtleSUSP-240326\TS-240326-15-AgentTesla-bd0106.exe, 病毒名:TrojanSpy/MSIL.AgentTesla.mq, 病毒ID:d74520d1b2d3abdd, 处理结果:暂不处理
  15. 风险路径:C:\Users\UnknownOoo\Downloads\TurtleSUSP-240326\TS-240326-18-UnknownLoader-2f3c49.exe, 病毒名:TrojanSpy/MSIL.AgentTesla.mq, 病毒ID:d74520d1b2d3abdd, 处理结果:暂不处理
  16. 风险路径:C:\Users\UnknownOoo\Downloads\TurtleSUSP-240326\TS-240326-16-AgentTesla-581f34.exe, 病毒名:TrojanSpy/MSIL.AgentTesla.mq, 病毒ID:d74520d1b2d3abdd, 处理结果:暂不处理
  17. 风险路径:C:\Users\UnknownOoo\Downloads\TurtleSUSP-240326\TS-240326-01-BlankGrabber-d83470.exe, 病毒名:TrojanSpy/Python.Stealer.d, 病毒ID:d06410f9a3897eb1, 处理结果:暂不处理
复制代码
运行:
TS-240326-02-Remcos(ModiLoader)-ecc78c.exe - 内存防护捉,但是处理失败
  1. 病毒名称:Backdoor/Remcos.k
  2. 病毒ID:CA6D276341E73D30
  3. 虚拟地址:0x0000000002E00000
  4. 映像大小:475MB
  5. 是否完整映像:否
  6. 数据流哈希:71c401bf
  7. 操作结果:已处理
  8. 进程ID:2552
  9. 操作进程:C:\Windows\SysWOW64\colorcpl.exe
  10. 操作进程命令行:C:\Windows\System32\colorcpl.exe
  11. 父进程ID:7268
  12. 父进程:C:\Users\Serendipity\Desktop\TurtleSUSP-240326\TS-240326-02-Remcos(ModiLoader)-ecc78c.exe
复制代码
  1. 病毒详情:
  2. 风险路径:mem://2552-0x71c401bf-0x2e00000-C:\Windows\SysWOW64\colorcpl.exe, 病毒名:Backdoor/Remcos.k, 病毒ID:ca6d276341e73d30, 处理结果:处理失败,SFC进程未处理
复制代码

TS-240326-12-AgentTesla-8ccb99.exe - 主防/内存防护响应
  1. 病毒名称:Trojan/MSIL.Injector.np
  2. 病毒ID:2EC8D38D93924346
  3. 虚拟地址:0x000000009B960000
  4. 映像大小:584KB
  5. 是否完整映像:否
  6. 数据流哈希:399e2138
  7. 操作结果:已处理
  8. 进程ID:5916
  9. 操作进程:C:\Users\Serendipity\Desktop\TurtleSUSP-240326\TS-240326-12-AgentTesla-8ccb99.exe
复制代码
  1. 病毒名称:ADV:Trojan/GenInjector.A!1.23
  2. 病毒路径:C:\Users\Serendipity\Desktop\TurtleSUSP-240326\TS-240326-12-AgentTesla-8ccb99.exe
  3. 操作结果:已处理
复制代码

TS-240326-04-FormBook(GULoader)-003035.vbs - MISS
TS-240326-05-LokiBot(GULoader)-415b4b.vbs - MISS
TS-240326-07-UnknownStealer-a5d3e7.exe - MISS




X-Sec
扫描:15x
  1. ---------------------
  2. 2024/03/27 00:03:40 Threat Detected: C:\Users\UnknownOoo\Downloads\TurtleSUSP-240326\TS-240326-02-Remcos(ModiLoader)-ecc78c.exe -- [rame-classic] Downloader.Agent!1.EFE4
  3. 2024/03/27 00:03:41 Threat Detected: C:\Users\UnknownOoo\Downloads\TurtleSUSP-240326\TS-240326-01-BlankGrabber-d83470.exe -- [rame-classic] Spyware.Agent/PYC!1.EA8F
  4. 2024/03/27 00:03:41 Threat Detected: C:\Users\UnknownOoo\Downloads\TurtleSUSP-240326\TS-240326-04-FormBook(GULoader)-003035.vbs -- [rame-cloud] Trojan.SAgent/VBS!8.132D5
  5. 2024/03/27 00:03:42 Threat Detected: C:\Users\UnknownOoo\Downloads\TurtleSUSP-240326\TS-240326-07-UnknownStealer-a5d3e7.exe -- [rame-classic] Downloader.Agent/PYC!1.F092
  6. 2024/03/27 00:03:42 Threat Detected: C:\Users\UnknownOoo\Downloads\TurtleSUSP-240326\TS-240326-08-AgentTesla-7c8dd2.exe -- [rame-cloud] Trojan.Kryptik!8.8
  7. 2024/03/27 00:03:43 Threat Detected: C:\Users\UnknownOoo\Downloads\TurtleSUSP-240326\TS-240326-10-AgentTesla-1708ab.exe -- [rame-rdm.msil2] Malware.Obfus/MSIL@AI.96
  8. 2024/03/27 00:03:43 Threat Detected: C:\Users\UnknownOoo\Downloads\TurtleSUSP-240326\TS-240326-09-AgentTesla-5ca97e.exe -- [rame-cloud] Trojan.Kryptik!8.8
  9. 2024/03/27 00:03:43 Threat Detected: C:\Users\UnknownOoo\Downloads\TurtleSUSP-240326\TS-240326-11-AgentTesla-f302cf.exe -- [rame-rdm.msil2] Malware.Obfus/MSIL@AI.90
  10. 2024/03/27 00:03:44 Threat Detected: C:\Users\UnknownOoo\Downloads\TurtleSUSP-240326\TS-240326-12-AgentTesla-8ccb99.exe -- [rame-rdm.msil2] Malware.Obfus/MSIL@AI.93
  11. 2024/03/27 00:03:44 Threat Detected: C:\Users\UnknownOoo\Downloads\TurtleSUSP-240326\TS-240326-14-AgentTesla-898644.exe -- [rame-rdm.msil2] Malware.Obfus/MSIL@AI.100
  12. 2024/03/27 00:03:44 Threat Detected: C:\Users\UnknownOoo\Downloads\TurtleSUSP-240326\TS-240326-13-AgentTesla-ccaf7a.exe -- [rame-rdm.msil2] Malware.Obfus/MSIL@AI.90
  13. 2024/03/27 00:03:45 Threat Detected: C:\Users\UnknownOoo\Downloads\TurtleSUSP-240326\TS-240326-15-AgentTesla-bd0106.exe -- [rame-cloud] Trojan.Kryptik!8.8
  14. 2024/03/27 00:03:46 Threat Detected: C:\Users\UnknownOoo\Downloads\TurtleSUSP-240326\TS-240326-16-AgentTesla-581f34.exe -- [rame-cloud] Trojan.Kryptik!8.8
  15. 2024/03/27 00:03:46 Threat Detected: C:\Users\UnknownOoo\Downloads\TurtleSUSP-240326\TS-240326-17-Lumma-070423.exe -- [rame-rdm.msil2] Malware.Obfus/MSIL@AI.100
  16. 2024/03/27 00:03:46 Threat Detected: C:\Users\UnknownOoo\Downloads\TurtleSUSP-240326\TS-240326-18-UnknownLoader-2f3c49.exe -- [rame-cloud] Trojan.Generic!8.C3
复制代码


评分

参与人数 1人气 +3 收起 理由
神龟Turmi + 3 爱你~

查看全部评分

swizzer
发表于 2024-3-27 00:07:15 | 显示全部楼层
DI all.


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +2 收起 理由
神龟Turmi + 2

查看全部评分

GDHJDSYDH
发表于 2024-3-27 00:10:10 | 显示全部楼层
EIS清空

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
coolcfan
发表于 2024-3-27 00:18:24 | 显示全部楼层
本帖最后由 coolcfan 于 2024-3-27 00:37 编辑

Microsoft Defender清空了


CheckPoint Harmony:

解压/扫描15X
双击3X


这log咋还重复了……

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
DisaPDB
发表于 2024-3-27 07:03:44 | 显示全部楼层
360 扫描17x




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
莒县小哥
发表于 2024-3-27 08:07:07 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
祸兮福所倚
头像被屏蔽
发表于 2024-3-27 08:27:41 | 显示全部楼层
18X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
真小读者
发表于 2024-3-27 09:07:27 | 显示全部楼层
瑞星14X


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-4 13:17 , Processed in 0.137863 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表