查看: 888|回复: 13
收起左侧

[病毒样本] Signed Stealer 2X

[复制链接]
hsks
发表于 2024-7-27 07:28:00 | 显示全部楼层 |阅读模式
本帖最后由 hsks 于 2024-7-27 07:35 编辑

将近两个月前的样本,现在VT还是全绿(
https://x.com/evilcos/status/1816676874883682596
样本1

https://pan.huang1111.cn/s/MNNMkhx
样本2

https://pan.huang1111.cn/s/qggkwI3

得勾选“I have read...”并且将内容滚到底才能正常安装(

钓鱼网站:hxxps://dexis.app

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +20 收起 理由
QVM360 + 20 版区有你更精彩: )

查看全部评分

DisaPDB
发表于 2024-7-27 08:03:04 | 显示全部楼层
本帖最后由 DisaPDB 于 2024-7-27 08:07 编辑

360 miss all.
dght432
发表于 2024-7-27 09:07:37 | 显示全部楼层
卡巴扫描miss all
心醉咖啡
发表于 2024-7-27 10:23:37 | 显示全部楼层
金山毒霸扫描miss
aikafans
发表于 2024-7-27 11:09:46 | 显示全部楼层

卡巴安装kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
scottxzt
发表于 2024-7-27 11:20:12 | 显示全部楼层
智量安装隔离拦截

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
biue
发表于 2024-7-27 11:41:44 | 显示全部楼层
腾讯电脑管家 miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
UNknownOoo
发表于 2024-7-27 13:10:35 | 显示全部楼层
本帖最后由 UNknownOoo 于 2024-7-27 13:13 编辑

火绒
扫描:未检出
运行:主防拦截似乎只是阻断了部分行为,最终结果应该还是MISS(
  1. 病毒名称:Trojan/Injector.N
  2. 病毒路径:C:\Users\Administrator\AppData\Local\Temp\3a4daafe-2e3d-4f14-8023-1f84c568f12b\snss1.exe
  3. 操作结果:已处理

  4. 进程ID:924
  5. 操作进程命令行:"C:\Users\Administrator\AppData\Local\Temp\3a4daafe-2e3d-4f14-8023-1f84c568f12b\snss1.exe"
  6. 父进程ID:10040
  7. 父进程:C:\Program Files (x86)\Dexis\Dexis.exe
  8. 父进程命令行:"C:\Program Files (x86)\Dexis\Dexis.exe"
复制代码

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
嘿嘿不能说
发表于 2024-7-27 13:38:19 | 显示全部楼层
本帖最后由 嘿嘿不能说 于 2024-7-27 13:42 编辑

ESET:其中的一个运行,触发AMS和监控,重启未见异常

  1. 2024/7/27 13:28:43

  2. 高级内存扫描程序

  3. 文件

  4. 系统内存 > C:\Users\123aaa\AppData\Local\Temp\96a54066-8d3c-45d9-a804-103e522f7f2c\snss1.exe

  5. Win32/TrojanDownloader.Rugmi.AKN.gen 特洛伊木马 的变量

  6. 已通过删除清除

  7. 2E79A313F0B5613CE98E6CA9F490E553B0536513

  8. 2024/7/27 13:29:33

  9. 文件系统实时防护

  10. 文件

  11. C:\Windows\Temp\{F328C000-998B-48BD-A372-C5C850F091A8}\.ba\Scriptorium.dll;Win32/TrojanDownloader.Rugmi.AJR.gen 特洛伊木马 的变量

  12. 已通过删除清除 (下次重新启动后)

  13. 在通过应用程序创建的新文件上发生了事件: C:\Windows\Temp\{9F7ABB6A-4DB5-4EB2-BFA5-61251556F7C2}\.cr\snss2.exe (610D1B8FADD65134DA6BC0F85990ACA24980560D)

  14. 5FCF98BAF18D4E5327B215163CB8FC2400B5C9DA
复制代码
ANY.LNK
发表于 2024-7-27 14:39:13 | 显示全部楼层
微软目前扫描未报告,上报
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-9-8 10:20 , Processed in 0.203713 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表