12
返回列表 发新帖
楼主: wywt123
收起左侧

[病毒样本] Lumma 1x

[复制链接]
Komeiji-Reimu
发表于 2024-7-16 21:26:13 | 显示全部楼层
wywt123 发表于 2024-7-16 21:19
他这个c2我本地访问不到hxxps://closedjuruwk.shop/api套了一层cloudflare,直接提示我被block

可能是他的服务器也炸了吧
wywt123
 楼主| 发表于 2024-7-16 22:03:36 | 显示全部楼层
本帖最后由 wywt123 于 2024-7-16 22:07 编辑
Komeiji-Reimu 发表于 2024-7-16 21:26
可能是他的服务器也炸了吧

试了下没挂,他这个应该在cf里配置了规则,我这边get请求都提示blocked,但post请求是通的
而且vt的行为分析写着
long-sleeps
wenshui1013
发表于 2024-7-16 22:28:01 | 显示全部楼层
飞塔扫描Miss
Komeiji-Reimu
发表于 2024-7-16 23:47:44 | 显示全部楼层
wywt123 发表于 2024-7-16 22:03
试了下没挂,他这个应该在cf里配置了规则,我这边get请求都提示blocked,但post请求是通的
而且vt的行为 ...

抓包post点假的上去
QVM360
发表于 2024-7-16 23:55:08 | 显示全部楼层
Komeiji-Reimu 发表于 2024-7-16 20:46
卡巴扫描miss
看了,没发现steal什么,莫非是有虚拟机检测?

我上传anyrun看下
QVM360
发表于 2024-7-16 23:55:58 | 显示全部楼层
wywt123 发表于 2024-7-16 22:03
试了下没挂,他这个应该在cf里配置了规则,我这边get请求都提示blocked,但post请求是通的
而且vt的行为 ...

那anyrun应该跑不了,可以知道sleep多久吗
wywt123
 楼主| 发表于 2024-7-17 00:41:47 | 显示全部楼层
本帖最后由 wywt123 于 2024-7-17 00:44 编辑
QVM360 发表于 2024-7-16 23:55
那anyrun应该跑不了,可以知道sleep多久吗
https://tria.ge/240716-t3kq9s1dnn/behavioral1
triage跑了下,好像上来自己就挂掉了,感觉这个样本自身有点问题

下次遇到正常的再贴上来吧
hz951193102
发表于 2024-7-18 11:04:34 | 显示全部楼层
https://sandbox.qianxin.com/tq/r ... 3a6fdc1f687ddab833x

https://closedjuruwk.shop/api

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
yaokai815
发表于 2024-7-25 11:08:53 | 显示全部楼层
瑞星  1x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 05:34 , Processed in 0.094333 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表