楼主: tmj320
收起左侧

[可疑文件] 疑似钓鱼网站,同事国产杀毒软件全部miss,已经上报

  [复制链接]
pal家族
发表于 2024-6-5 15:00:18 | 显示全部楼层
pal家族 发表于 2024-6-5 14:12
我用opentip再上报下

Hello,

This file is already detected. Please update your bases.
not-a-virus:Server-Web.Win32.NetBox.gq
Kaspersky Lab applications classify the specified objects as legitimate software and do not identify them as malicious. The notifications displayed to the user are informative and correct.

Best regards, Maxim, Senior Malware analyst, Kaspersky Lab
UNknownOoo
发表于 2024-6-5 15:03:22 | 显示全部楼层
本帖最后由 UNknownOoo 于 2024-6-5 15:26 编辑

这个样本有点难绷...(指填回车增大index.asp体积来绕过某些杀毒软件的特征)



关键衍生物:https://wwt.lanzouq.com/ir8Xq20x80cb(qd.jpg其实是一段py脚本..)



火绒
运行:内存防护
  1. 防护项目:系统任务目录
  2. 目标文件:C:\Windows\System32\Tasks\AHK
  3. 操作结果:已允许
  4. 进程ID:1500
  5. 操作进程:C:\Windows\System32\svchost.exe
  6. 操作进程命令行:C:\Windows\system32\svchost.exe -k netsvcs -p -s Schedule
  7. 父进程ID:820
  8. 父进程:C:\Windows\System32\services.exe
  9. 父进程命令行:C:\Windows\system32\services.exe
复制代码
  1. 病毒名称:TrojanSpy/Stealer.ja
  2. 病毒ID:6B2270B0D9F9E66A
  3. 虚拟地址:0x0000000003730000
  4. 映像大小:136KB
  5. 是否完整映像:否
  6. 数据流哈希:a0dc850f
  7. 操作结果:已处理
  8. 进程ID:9192
  9. 操作进程:C:\Users\Public\Music\python\pythonw.exe
  10. 操作进程命令行:C:\Users\Public\Music\python\pythonw.exe  C:\Users\Public\Music\python\qd.jpg
  11. 父进程ID:4692
  12. 父进程:C:\Windows\System32\cmd.exe
  13. 父进程命令行:C:\Windows\system32\cmd.exe /c start C:\Users\Public\Music\python\pythonw.exe C:\Users\Public\Music\python\qd.jpg&del C:\Users\Public\Music\python\py.zip
复制代码

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +3 收起 理由
隔山打空气 + 3

查看全部评分

wowocock
发表于 2024-6-5 16:13:31 | 显示全部楼层
这种计划任务用360扫描查杀即可。
biue
发表于 2024-6-5 17:26:26 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Chyxs
发表于 2024-6-5 17:51:01 | 显示全部楼层
本帖最后由 Chyxs 于 2024-6-5 17:52 编辑

类似的网站还有     www.shuiwuaa1[.]cn
tmj320
 楼主| 发表于 2024-6-5 17:54:27 | 显示全部楼层
pal家族 发表于 2024-6-5 14:12
我用opentip再上报下

辛苦大佬
123456aaaafsdeg
发表于 2024-6-5 18:23:52 | 显示全部楼层
江民0
inhh1
发表于 2024-6-5 18:24:52 | 显示全部楼层
上海反诈拉黑域名
anthonyqian
发表于 2024-6-5 19:34:16 | 显示全部楼层
ESET

Win32/Server-Web.NetBox.A
wuming_bpnes
发表于 2024-6-5 19:47:40 | 显示全部楼层
Sophos miss
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 15:33 , Processed in 0.096982 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表