查看: 972|回复: 13
收起左侧

[病毒样本] [07.30] Gh0stRAT 2X

[复制链接]
神龟Turmi
发表于 2024-7-30 12:32:25 | 显示全部楼层 |阅读模式
下载:
https://k00.fr/3z6v2upr | password: turtle
https://share.weiyun.com/pqBuSclM

蛐蛐:
这两天我就不测蛐蛐了,已经确认我虚拟机里的Predictive Machine Learning不干活,问题解决之前交给你们了

C&C:
  1. 114.67.208.95  //中国 广东 广州 jdcloud.com
复制代码

MetaDefender Sandbox:
Likely Malicious
Filescan.IO - Analysis Report for 45358ecdf319fd07339fd592de516b292163e44d23193abd104fb450526c2c29 - Overview
Filescan.IO - Analysis Report for 17bff356b420c28f04de0918e4c7ba33e852f5d028070b2eea17274b49777bf3 - Overview


评分

参与人数 3经验 +10 人气 +7 收起 理由
QVM360 + 10 版区有你更精彩: )
YU2711 + 1 版区有你更精彩: )
莒县小哥 + 6 版区有你更精彩: )

查看全部评分

莒县小哥
发表于 2024-7-30 12:35:02 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +3 收起 理由
神龟Turmi + 3

查看全部评分

1073328164
发表于 2024-7-30 12:35:03 | 显示全部楼层
本帖最后由 1073328164 于 2024-7-30 12:37 编辑

迈克菲 kill all

opentip全部检出
https://opentip.kaspersky.com/45 ... /results?tab=upload
https://opentip.kaspersky.com/17 ... /results?tab=upload

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +3 收起 理由
神龟Turmi + 3

查看全部评分

t0kenzero
发表于 2024-7-30 12:35:24 | 显示全部楼层
本帖最后由 t0kenzero 于 2024-7-30 12:44 编辑

MD 2X


火绒2X  内存防护发力了


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +2 收起 理由
神龟Turmi + 2

查看全部评分

btbtg
发表于 2024-7-30 12:36:45 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
YU2711
发表于 2024-7-30 12:37:23 | 显示全部楼层
Apex One 2x


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
GreatMOLA
发表于 2024-7-30 12:38:59 | 显示全部楼层
Symantec

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
御坂14857号
发表于 2024-7-30 12:53:16 | 显示全部楼层
智量 双击后拦截 2x
  1. Time                FilePath                                                                                           VirusName
  2. 2024-07-30 12:49:47 C:\Users\Virtual\Desktop\TS-240730-Gh0stRAT\TS-240730-Gh0st2.exe                                    WIBD:HEUR.ShellCode.H00
  3. 2024-07-30 12:49:46 C:\Users\Virtual\Desktop\TS-240730-Gh0stRAT\TS-240730-Gh0st2.exe->114.67.208.95                     事件: 访问网络  操作: 允许   
  4. 2024-07-30 12:49:28 C:\Users\Virtual\Desktop\TS-240730-Gh0stRAT\TS-240730-Gh0st1.exe                                    WIBD:HEUR.ShellCode.H00
  5. 2024-07-30 12:49:24 C:\Users\Virtual\Desktop\TS-240730-Gh0stRAT\TS-240730-Gh0st1.exe->114.67.208.95                     事件: 访问网络  操作: 允许   
  6. 2024-07-30 12:49:22 C:\Users\Virtual\Desktop\TS-240730-Gh0stRAT\TS-240730-Gh0st1.exe->114.67.208.95                     事件: 访问网络  操作: 允许   
复制代码
Shake2333
发表于 2024-7-30 12:54:28 | 显示全部楼层
BitDefender kill all

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
OAKESS
发表于 2024-7-30 13:57:41 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-9-17 03:19 , Processed in 0.141715 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表