查看: 2011|回复: 9
收起左侧

[病毒样本] FakeAPP 14X

[复制链接]
hsks
发表于 2024-6-28 00:20:29 | 显示全部楼层 |阅读模式

评分

参与人数 3人气 +6 收起 理由
莒县小哥 + 2 感谢支持,欢迎常来: )
UNknownOoo + 3
QVM360 + 1 来毒组玩吧

查看全部评分

心醉咖啡
发表于 2024-6-28 00:39:19 | 显示全部楼层
金山毒霸查杀2
  1. 扫描时间:[2024-06-28 00:30:24]
  2. 扫描用时:[00:06:32]
  3. 扫描类型:自定义查杀
  4. 扫描文件总数:14
  5. 扫描速度:1文件/秒
  6. 发现威胁:4个
  7. 清除威胁:4个
  8. =============================================
  9. [2024-06-28 00:37:37]
  10. 威胁:e:\浏览器下载\6.28\potato-desktop_win64.msi/<a:compound>/binary.p.exe
  11. 类型:malware.kb.a.934
  12. 处理方式:需要处理

  13. [2024-06-28 00:37:37]
  14. 威胁:e:\浏览器下载\6.28\potato-desktop_win64.msi/<a:compound>/disk1.cab/<a:cab>/p.exe
  15. 类型:malware.kb.a.934
  16. 处理方式:需要处理

  17. [2024-06-28 00:37:37]
  18. 威胁:e:\浏览器下载\6.28\比特浏览器-l.msi/<a:compound>/binary.bt.exe
  19. 类型:malware.kb.a.935
  20. 处理方式:需要处理

  21. [2024-06-28 00:37:37]
  22. 威胁:e:\浏览器下载\6.28\比特浏览器-l.msi/<a:compound>/disk1.cab/<a:cab>/bt.exe
  23. 类型:malware.kb.a.935
  24. 处理方式:需要处理

复制代码


UNknownOoo
发表于 2024-6-28 02:04:31 | 显示全部楼层
本帖最后由 UNknownOoo 于 2024-6-28 02:07 编辑

火绒6(未开高级启发式
扫描:检出 7x(手动删除报毒项目后剩下8x)
  1. 扫描文件:14
  2. 发现风险:7
  3. 已处理风险:3
  4. 病毒详情:
  5. 风险路径:C:\Users\Administrator\Desktop\6.28\Potato-Desktop_WIN64.msi, 病毒名:TrojanDropper/W64.Agent.aa, 病毒ID:097180043d453962, 处理结果:已处理,删除文件
  6. 风险路径:C:\Users\Administrator\Desktop\6.28\chorrsetup.msi, 病毒名:Trojan/VBS.GuLoader.ab, 病毒ID:ceb722a5773871bd, 处理结果:已处理,删除文件
  7. 风险路径:C:\Users\Administrator\Desktop\6.28\firefox安装.msi >> vmtools.dll, 病毒名:Trojan/HiJack.fi, 病毒ID:c7dd35c6e1b48bbf, 处理结果:暂不处理
  8. 风险路径:C:\Users\Administrator\Desktop\6.28\M-Bt10.msi.exe, 病毒名:Backdoor/Farfli.hc, 病毒ID:dcf0cef112e8e25e, 处理结果:暂不处理
  9. 风险路径:C:\Users\Administrator\Desktop\6.28\rar解压缩_inst_1800_1_31_11304.msi >> RAR.exe, 病毒名:Backdoor/Farfli.hc, 病毒ID:dcf0cef112e8e25e, 处理结果:暂不处理
  10. 风险路径:C:\Users\Administrator\Desktop\6.28\Potato-Desktop_WIN64.msi >> P.exe, 病毒名:TrojanDropper/W64.Agent.aa, 病毒ID:097180043d453962, 处理结果:已处理,删除文件
  11. 风险路径:C:\Users\Administrator\Desktop\6.28\Lets-[过滤].msi >> vs.zip, 病毒名:Trojan/Generic!0D73CD01141508E4, 病毒ID:0d73cd01141508e4, 处理结果:暂不处理
复制代码


剩下运行:
goog.a.X64.msi -> 内存防护捉
  1. 病毒名称:Backdoor/Lotok.fo
  2. 病毒ID:9329ED8113F6EBE6
  3. 虚拟地址:0x00000000076B0000
  4. 映像大小:252KB
  5. 是否完整映像:否
  6. 数据流哈希:5fb5b7d8
  7. 操作结果:已处理
  8. 进程ID:2996
  9. 操作进程:C:\Program Files\Windows Defenderr\Phone.exe
  10. 操作进程命令行:"C:\Program Files\Windows Defenderr\Phone.exe"
  11. 父进程ID:9876
  12. 父进程:C:\Windows\SysWOW64\msiexec.exe
  13. 父进程命令行:C:\Windows\syswow64\MsiExec.exe -Embedding AE1DEF5B9B07AC1450A874EE6E5F8626
复制代码


letes-test.msi -> 内存防护捉
  1. 病毒名称:Backdoor/Agent.pl
  2. 病毒ID:37CFF1CC6F5EBF8A
  3. 虚拟地址:0x0000000002270000
  4. 映像大小:376KB
  5. 是否完整映像:否
  6. 数据流哈希:eea3fa1e
  7. 操作结果:已处理
  8. 进程ID:9712
  9. 操作进程:C:\Program Files (x86)\letsi-x64.3\app-3.8.0\ka8@27\TenioDL.exe
  10. 操作进程命令行:"C:\Program Files (x86)\letsi-x64.3\app-3.8.0\ka8@27\TenioDL.exe"
  11. 父进程ID:5540
  12. 父进程:C:\Windows\explorer.exe
  13. 父进程命令行:C:\Windows\Explorer.EXE
复制代码


Setup.exe -> MISS


tecnetup-x64.msi -> 内存防护捉,但是因为内存防护只结束进程而不回滚衍生物就反复捉(
  1. 病毒名称:Backdoor/Agent.pl
  2. 病毒ID:37CFF1CC6F5EBF8A
  3. 虚拟地址:0x0000000000EB0000
  4. 映像大小:376KB
  5. 是否完整映像:否
  6. 数据流哈希:68647f13
  7. 操作结果:已处理
  8. 进程ID:6680
  9. 操作进程:C:\Users\Administrator\Videos\FDB88137@27\7E3A1901.exe
  10. 操作进程命令行:C:\Users\Administrator\Videos\FDB88137@27\7E3A1901.exe
  11. 父进程ID:824
  12. 父进程:C:\Windows\System32\services.exe
  13. 父进程命令行:C:\Windows\system32\services.exe
复制代码


YOdaoci.msi -> Web防护拦截,手动内存扫描捉衍生物进程
  1. 病毒名称:Trojan/Generic!6A9469446EC47190
  2. 病毒ID:6A9469446EC47190
  3. 病毒URL:[img]http://206.238.43.211:8080/C.jpg[/img]
  4. 操作结果:已阻止

  5. 进程ID:4380
  6. 操作进程:C:\Program Files (x86)\YOdaoci\YOdaoci\Dict\MFCApplication1.exe_signed.exe
  7. 操作进程命令行:"C:\Program Files (x86)\YOdaoci\YOdaoci\Dict\MFCApplication1.exe_signed.exe"
复制代码
  1. 病毒详情:
  2. 风险路径:mem://4380-0x4465ec87-0x180000000-C:\Program Files (x86)\YOdaoci\YOdaoci\Dict\MFCApplication1.exe_signed.exe, 病毒名:TrojanDownloader/Agent.are, 病毒ID:152662447c68eeaf, 处理结果:处理成功,进程已结束
  3. 风险路径:mem://4380-0x4465ec87-0x26846b80000-C:\Program Files (x86)\YOdaoci\YOdaoci\Dict\MFCApplication1.exe_signed.exe, 病毒名:TrojanDownloader/Agent.are, 病毒ID:152662447c68eeaf, 处理结果:处理失败,进程结束失败
复制代码


比特浏览器-l.msi -> 文件实时监控捉
  1. 病毒名称:Trojan/ShellLoader.gc
  2. 病毒ID:054EF23C291519A1
  3. 病毒路径:C:\Users\Public\Pictures\FVFDJ\R9b0N~l\libcef.dll
  4. 操作类型:修改
  5. 操作结果:已处理,删除文件
复制代码


谷歌安装包.msi -> MISS


电脑飞机&7.exe -> 环境检测



X-Sec
扫描:5x
  1. ---------------------
  2. 2024/06/28 01:41:57 Threat Detected: C:\Users\UnknownOoo\Downloads\Compressed\6.28\firefox安装.msi -- [rame-tfe] Trojan.Agent!8.B1E
  3. 2024/06/28 01:42:04 Threat Detected: C:\Users\UnknownOoo\Downloads\Compressed\6.28\letes-test.msi -- [rame-topis] Virus.Ramnit/VBS!8.132A8
  4. 2024/06/28 01:42:35 Threat Detected: C:\Users\UnknownOoo\Downloads\Compressed\6.28\Potato-Desktop_WIN64.msi -- [rame-classic] Trojan.Injector!1.F9E7
  5. 2024/06/28 01:42:35 Threat Detected: C:\Users\UnknownOoo\Downloads\Compressed\6.28\rar解压缩_inst_1800_1_31_11304.msi -- [rame-classic] Trojan.Evasion/SFACTORY!1.E9F4
  6. 2024/06/28 01:42:35 Threat Detected: C:\Users\UnknownOoo\Downloads\Compressed\6.28\Setup.exe -- [rame-classic] Malware.FakeXLS/ICON!1.6AC3
复制代码



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +2 收起 理由
隔山打空气 + 2

查看全部评分

莒县小哥
发表于 2024-6-28 08:22:50 | 显示全部楼层
本帖最后由 莒县小哥 于 2024-6-28 08:27 编辑

WD杀6枚

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +3 收起 理由
隔山打空气 + 3

查看全部评分

真小读者
发表于 2024-6-28 09:27:53 | 显示全部楼层
金山安全终端 1X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
諾言敵不過時間
发表于 2024-6-28 10:37:12 | 显示全部楼层
ESET+LiveGuard剩餘6

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
孤勇者
发表于 2024-6-28 10:46:21 | 显示全部楼层
卡巴斯基kill8x
BitterLotus
发表于 2024-6-28 11:03:39 | 显示全部楼层
本帖最后由 BitterLotus 于 2024-6-28 11:10 编辑

Deep Instinct 13x 剩余 firefox安装.msi

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
Agu + 1 版区有你更精彩: )

查看全部评分

biue
发表于 2024-6-28 19:53:41 | 显示全部楼层
腾讯电脑管家 10X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
yaokai815
发表于 2024-7-2 16:52:59 | 显示全部楼层
本帖最后由 yaokai815 于 2024-7-3 10:22 编辑

360  kill all  瑞星kill 1x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 11:51 , Processed in 0.132623 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表