楼主: Chyxs
收起左侧

[病毒样本] 钓鱼 trojan * 1

  [复制链接]
东南大学
发表于 2024-7-8 21:03:35 | 显示全部楼层
CS解压+扫描miss
hipoxiaxxx
发表于 2024-7-8 21:09:09 | 显示全部楼层
本帖最后由 hipoxiaxxx 于 2024-7-8 21:10 编辑

FortiClient扫描KILL
W64/Farfli.AD!tr
与ESET相同

DisaPDB
发表于 2024-7-9 07:01:20 | 显示全部楼层
本帖最后由 DisaPDB 于 2024-7-9 07:10 编辑

改关联的操作在这,也不知道是用来干什么的
  1. LABEL_9:
  2.     wcsncpy_s(Destination, 0x104ui64, v6, v8);
  3.     goto LABEL_10;
  4.   }
  5.   v8 = lstrlenW(v6) - 1;
  6.   v9 = v8;
  7.   if ( v8 > 0 )
  8.   {
  9.     while ( v6[v9] != 32 )
  10.     {
  11.       --v9;
  12.       --v8;
  13.       if ( v9 <= 0 )
  14.         goto LABEL_10;
  15.     }
  16.     goto LABEL_9;
  17.   }
  18. LABEL_10:
  19.   if ( !(unsigned int)sub_140005AA0(a1, Destination, 1i64, Dst) )
  20.     return 0;
  21.   memset(v16, 0, 0x3E8ui64);
  22.   wsprintfW(v16, L"%s\\shell\\open\\command", Dst);
  23.   memset(Dst, 0, 0x208ui64);
  24.   memset(Src, 0, 520);
  25.   if ( !(unsigned int)sub_140005AA0(a1, v16, 2i64, Src) )
  26.     return 0;
  27.   ExpandEnvironmentStringsW(Src, Dst, 0x104u);
  28.   v10 = wcsstr(Dst, L""%1");
  29.   if ( v10 || (v10 = wcsstr(Dst, L"%1")) != 0i64 )
  30.   {
  31.     lstrcpyW(v10, a2);
  32.   }
  33.   else
  34.   {
  35.     lstrcatW(Dst, " ");
  36.     lstrcatW(Dst, a2);
  37.   }
  38.   memset(&StartupInfo.lpReserved, 0, 0x60ui64);
  39.   StartupInfo.cb = 104;
  40.   if ( a3 )
  41.   {
  42.     StartupInfo.lpDesktop = L"WinSta0\\Default";
  43.   }
  44.   else
  45.   {
  46.     StartupInfo.dwFlags = 1;
  47.     StartupInfo.wShowWindow = 0;
  48.   }
  49.   CreateProcessW(0i64, Dst, 0i64, 0i64, 0, 0, 0i64, 0i64, &StartupInfo, &ProcessInformation);
  50.   return 1;
  51. }
复制代码


1073328164
发表于 2024-7-9 08:46:07 | 显示全部楼层
YU2711 发表于 2024-7-8 18:55
我这边刚扫出来的

刚才试了下,很神奇,昨天解压的样本怎么扫描都是无威胁,但是重新解压的就给我报毒干掉了,电脑里面也没别的安全软件不可能文件被修复之类的,见鬼了
yaokai815
发表于 2024-7-10 15:03:59 | 显示全部楼层
瑞星kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
吃瓜群众第123位
发表于 2024-7-10 16:03:34 | 显示全部楼层
AhnLab kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
846472713
发表于 2024-7-11 21:18:19 | 显示全部楼层
ESET

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
x-天秤座
发表于 2024-7-11 21:29:00 | 显示全部楼层
才看见此贴,下载解压,直接被Avast给杀了。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 07:47 , Processed in 0.098045 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表