查看: 764|回复: 9
收起左侧

[病毒样本] FakeAPP 5X

[复制链接]
hsks
发表于 2024-6-20 23:30:24 | 显示全部楼层 |阅读模式
DisaPDB
发表于 2024-6-21 08:03:37 | 显示全部楼层
本帖最后由 DisaPDB 于 2024-6-21 08:05 编辑

360 有效拦截 1能触发拦截操作的 5
  1. 时间        操作        说明        次数
  2. 2024-06-21 08:00:17        [已清除]          发现木马:Win32/Trojan.Loader.HgIATbMA        防护 1 次
  3. 详细描述:
  4. 木马名称:Win32/Trojan.Loader.HgIATbMA
  5. 所在路径:C:\Program Files (x86)\默认公司名称\WeChatSetup\sss.exe
  6. 2024-06-21 08:00:17        [自动阻止]          进程创建        防护 1 次
  7. 详细描述:
  8. 进程:C:\Windows\System32\msiexec.exe
  9. 动作:进程创建
  10. 路径:C:\Program Files (x86)\默认公司名称\WeChatSetup\sss.exe
  11. 拦截补充描述:有木马试图攻击您的电脑,360已成功拦截。

  12. 防护信息: AD|1, 4|40, -1, 70||
  13. 2024-06-21 08:00:11        [已阻止]          驱动/服务        防护 1 次
  14. 详细描述:
  15. 进程:C:\Users\Default\Desktop\WtVJSODEIRIP\yybob\Bor32-update-flase.exe
  16. 动作:服务创建
  17. 路径:C:\Program Files (x86)\Common Files\microsoft shared\VGX\OTGContainer.exe
  18. 风险文件:C:\Users\DisaExploit\Desktop\6.21\finalshell_install.msi
  19. 拦截补充描述:通常安全软件或硬件在安装时才会修改此注册表项。木马、病毒经常利用驱动提升破坏能力。如果您不认识此程序,请立即阻止。

  20. 防护信息: AD|10, 12|40, 40, 10||
  21. 2024-06-21 07:59:48        [自动阻止]          修改 快捷方式        防护 1 次
  22. 详细描述:
  23. 进程:C:\Windows\System32\msiexec.exe
  24. 动作:试图修改
  25. 路径:C:\Users\Public\Desktop\Skype.lnk
  26. 不再提醒(0x6674c274)
  27. 防护信息: FD|1, 930|40, -1, -1|||
  28. 2024-06-21 07:59:29        [自动阻止]          模拟按键        防护 1 次
  29. 详细描述:
  30. 进程:C:\Windows\SysWOW64\msiexec.exe "C:\Windows\System32\msiexec.exe" /i C:\Windows\Fonts\WindowsInstallerVN\sky.msi AI_SETUPEXEPATH=C:\Users\DisaExploit\Desktop\6.21\Skyainl_ins.exe SETUPEXEDIR=C:\Users\DisaExploit\Desktop\6.21\ EXE_CMD_LINE="/exenoupdates  /forcecleanup  /wintime 1718925817  " , (1, 24)
  31. 动作:模拟按键
  32. 路径:
  33. 2024-06-21 07:59:28        [自动阻止]          模拟按键        防护 1 次
  34. 详细描述:
  35. 进程:C:\Users\DisaExploit\Desktop\6.21\Skyainl_ins.exe "C:\Users\DisaExploit\Desktop\6.21\Skyainl_ins.exe" , (1, 24)
  36. 动作:模拟按键
  37. 路径:
  38. 2024-06-21 07:59:15        [自动阻止]          模拟按键        防护 1 次
  39. 详细描述:
  40. 进程:C:\Users\DisaExploit\AppData\Local\Programs\SignalPro-desktop\SignalPro.exe "C:\Users\DisaExploit\AppData\Local\Programs\SignalPro-desktop\SignalPro.exe", (1, 23)
  41. 动作:模拟按键
  42. 路径:
  43. 2024-06-21 07:59:14        [自动阻止]          进程创建        防护 1 次
  44. 详细描述:
  45. 进程:C:\Users\DisaExploit\AppData\Local\Programs\SignalPro-desktop\SignalPro.exe
  46. 动作:进程创建
  47. 路径:C:\Users\DisaExploit\AppData\Local\Programs\SignalPro-desktop\SignalPro.exe
  48. 防护信息: AD|1, 4|40, -1, -1||
  49. 2024-06-21 07:59:13        [已阻止]          修改 开机启动项        防护 1 次
  50. 详细描述:
  51. 注册表位置:HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\[org.whispersystems.signal-desktop]
  52. 注册表内容:C:\Users\DisaExploit\AppData\Local\Programs\SignalPro-desktop\SignalPro.exe --start-in-tray
  53. 进程:C:\Users\DisaExploit\AppData\Local\Programs\SignalPro-desktop\SignalPro.exe
  54. 父进程:C:\Users\DisaExploit\AppData\Local\Temp\is-RS3HV.tmp\SignailProSetup.tmp , (103)
  55. 风险文件:C:\Users\DisaExploit\Desktop\6.21\SignailProSetup.exe
  56. 全部阻止
  57. 防护信息: RD|1, 2|40, 10, 10|||
  58. 2024-06-21 07:59:10        [已阻止]          修改 URL协议关联        防护 1 次
  59. 详细描述:
  60. 注册表位置:HKEY_CURRENT_USER\Software\Classes\SIGNALCAPTCHA\[URL Protocol]
  61. 注册表内容:
  62. 进程:C:\Users\DisaExploit\AppData\Local\Programs\SignalPro-desktop\SignalPro.exe
  63. 父进程:C:\Users\DisaExploit\AppData\Local\Temp\is-RS3HV.tmp\SignailProSetup.tmp , (103)
  64. 风险文件:C:\Users\DisaExploit\Desktop\6.21\SignailProSetup.exe
  65. 防护信息: RD|78, 610|40, 10, -1|||
  66. 2024-06-21 07:59:08        [已阻止]          修改 URL协议关联        防护 1 次
  67. 详细描述:
  68. 注册表位置:HKEY_CURRENT_USER\Software\Classes\SGNL\[URL Protocol]
  69. 注册表内容:
  70. 进程:C:\Users\DisaExploit\AppData\Local\Programs\SignalPro-desktop\SignalPro.exe
  71. 父进程:C:\Users\DisaExploit\AppData\Local\Temp\is-RS3HV.tmp\SignailProSetup.tmp , (103)
  72. 风险文件:C:\Users\DisaExploit\Desktop\6.21\SignailProSetup.exe
  73. 防护信息: RD|78, 610|40, 10, -1|||
  74. 2024-06-21 07:58:32        [已阻止]          驱动/服务        防护 1 次
  75. 详细描述:
  76. 进程:C:\Users\Default\Desktop\DqNIWCBOEQFI\yybob\Bor32-update-flase.exe
  77. 动作:服务创建
  78. 路径:C:\Program Files (x86)\Common Files\microsoft shared\VGX\OTGContainer.exe
  79. 风险文件:C:\Users\DisaExploit\Desktop\6.21\finalshell_install.msi
  80. 拦截补充描述:通常安全软件或硬件在安装时才会修改此注册表项。木马、病毒经常利用驱动提升破坏能力。如果您不认识此程序,请立即阻止。

  81. 防护信息: AD|10, 12|40, 40, 10||
  82. 2024-06-21 07:57:52        [自动阻止]          修改 快捷方式        防护 1 次
  83. 详细描述:
  84. 进程:C:\Windows\System32\msiexec.exe
  85. 动作:试图修改
  86. 路径:C:\Users\Public\Desktop\Adobe Photoshop CS5.lnk
  87. 不再提醒(0x6674c200)
  88. 防护信息: FD|1, 930|40, -1, -1|||
  89. 2024-06-21 07:57:27        [自动阻止]          模拟按键        防护 1 次
  90. 详细描述:
  91. 进程:C:\Users\DisaExploit\Desktop\6.21\piesohp-Photoshop.exe "C:\Users\DisaExploit\Desktop\6.21\piesohp-Photoshop.exe" , (1, 24)
  92. 动作:模拟按键
  93. 路径:
  94. 2024-06-21 07:57:10        [自动阻止]          修改 关键程序DLL文件        防护 1 次
  95. 详细描述:
  96. 进程:C:\Windows\System32\msiexec.exe
  97. 动作:试图修改
  98. 路径:C:\Users\DisaExploit\AppData\Local\FinalShell\Finalshell\jre\bin\ucrtbase.dll
  99. 不再提醒(0x6674c1d6)
  100. 防护信息: FD|18, 548|40, -1, -1|||
  101. 2024-06-21 07:56:16        [已阻止]          修改 关键程序DLL文件        防护 1 次
  102. 详细描述:
  103. 进程:C:\Windows\System32\msiexec.exe
  104. 动作:试图修改
  105. 路径:C:\Users\DisaExploit\AppData\Local\FinalShell\Finalshell\jre\bin\ucrtbase.dll
  106. 防护信息: FD|18, 548|40, 40, -1|||
  107. 2024-06-21 07:55:49        [自动阻止]          模拟按键        防护 1 次
  108. 详细描述:
  109. 进程:C:\Windows\System32\msiexec.exe "C:\Windows\System32\msiexec.exe" /i "C:\Users\DisaExploit\Desktop\6.21\finalshell_install.msi" , (1, 24)
  110. 动作:模拟按键
  111. 路径:
  112. 2024-06-21 07:54:19        [启动]          卫士启动        
  113. 您的电脑已处于360安全卫士的保护中。
复制代码



dght432
发表于 2024-6-21 08:13:43 | 显示全部楼层
本帖最后由 dght432 于 2024-6-21 08:21 编辑

卡巴余1








剩下的一个不知道是否算成功?还剩下一堆衍生物



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 2024-6-21 08:20:20 | 显示全部楼层
火绒5扫描零蛋
DisaPDB
发表于 2024-6-21 08:24:33 | 显示全部楼层

黑的只有一个貌似
那个清掉了就算拦截成功
莒县小哥
发表于 2024-6-21 09:06:30 | 显示全部楼层
本帖最后由 莒县小哥 于 2024-6-21 09:43 编辑

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
真小读者
发表于 2024-6-21 09:27:37 | 显示全部楼层
金山2X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hsks
 楼主| 发表于 2024-6-21 12:01:36 | 显示全部楼层
本帖最后由 hsks 于 2024-6-21 12:02 编辑

你看看有没有zelevate_vfdbg.updater.exe
以及外联

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
yaokai815
发表于 2024-6-21 17:57:50 | 显示全部楼层
本帖最后由 yaokai815 于 2024-6-26 14:48 编辑

腾管kill 3x  瑞星miss all

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
biue
发表于 2024-6-21 22:47:48 | 显示全部楼层
腾讯电脑管家 4X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-9-8 09:22 , Processed in 0.134515 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表