楼主: inhh1
收起左侧

[病毒样本] FakeApp 1x

[复制链接]
biue
发表于 2024-7-21 10:20:05 | 显示全部楼层
本帖最后由 biue 于 2024-7-21 10:27 编辑

腾讯电脑管家 1X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
inhh1
 楼主| 发表于 2024-7-21 10:28:37 | 显示全部楼层
aboringman 发表于 2024-7-21 09:53
感觉不存在这种可能性,因为我试过了,怎么下载安装包都是同一个,大小都一样(

倒像是tesst(

我这里拉下来也是,总感觉像测试,也有可能是直接注入主程序偷shell密码我们感知不到(
scottxzt
发表于 2024-7-21 11:17:57 | 显示全部楼层
西风萧雨 发表于 2024-7-21 09:10
事件: 对象已删除
用户: NT AUTHORITY\SYSTEM
用户类型: 系统用户

阿里也搞杀软了?
scottxzt
发表于 2024-7-21 11:19:44 | 显示全部楼层
本帖最后由 scottxzt 于 2024-7-21 11:27 编辑

智量截取了安装文件中的greensetup
https://www.virustotal.com/gui/f ... 17ab103b39cca0cd431

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aboringman
发表于 2024-7-21 11:22:16 | 显示全部楼层
scottxzt 发表于 2024-7-21 11:17
阿里也搞杀软了?

阿里系的软件自带有安全组件,就是这个AlibabaProtect.exe

比如千牛工作台之类的(

这个是他在后台扫描文件的时候刚好被卡巴斯基发现了而已(

评分

参与人数 1人气 +1 收起 理由
scottxzt + 1 感谢解答: )

查看全部评分

心醉咖啡
发表于 2024-7-21 11:42:28 | 显示全部楼层
360未知

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ANY.LNK
发表于 2024-7-21 16:01:10 | 显示全部楼层
这东西看着很奇怪,虽然从表面上看就是一普通的FakeApp,但是拆包出来的东西
中greensetup.exe没有证书,而Xshell.exe,Xftp.exe,nslicence.dll的证书无效,像是被认为篡改过的,此外,拆包出来的文件还包括了python运行环境

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hsks
发表于 2024-7-21 16:03:05 | 显示全部楼层
ANY.LNK 发表于 2024-7-21 16:01
这东西看着很奇怪,虽然从表面上看就是一普通的FakeApp,但是拆包出来的东西
中greensetup.exe没有证书, ...

Xshell破解版

别问我怎么知道的,问就是几个月前我就发现了,当时没看到恶意行为,无效签名是因为破解的原因,就没发

评分

参与人数 1人气 +1 收起 理由
ANY.LNK + 1 感谢解答: )

查看全部评分

aboringman
发表于 2024-7-21 16:04:49 | 显示全部楼层

嗯,我也是这么想的,green那个是用于破解的,但是他这个结构是不对劲的,之前其实也有过作者犯错导致图穷匕不见的情况出现(
hsks
发表于 2024-7-21 16:08:58 | 显示全部楼层
本帖最后由 hsks 于 2024-7-21 16:12 编辑
aboringman 发表于 2024-7-21 16:04
嗯,我也是这么想的,green那个是用于破解的,但是他这个结构是不对劲的,之前其实也有过作者犯错导致图 ...

看了下VT,我一个月前传到Triage分析的记录还在(
https://tria.ge/240622-md1b4atemf/behavioral4

不过楼主说是针对性投放的,那就不一定了

顺便一提,这个网站的格式跟我发现的另外两个网站相似(
hxxps://eyychat.com/

hxxps://finalshell.net/



然后上面的两个网站就是直接投放恶意msi了(

评分

参与人数 1人气 +1 收起 理由
aboringman + 1

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 12:05 , Processed in 0.110519 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表