查看: 1675|回复: 14
收起左侧

[病毒样本] 键盘记录器木马v4

[复制链接]
litadezhongquan
发表于 2024-8-24 15:40:17 | 显示全部楼层 |阅读模式
本帖最后由 litadezhongquan 于 2024-8-24 16:31 编辑

这是键盘记录器的第四个版本,下载地址 http://laochou.cloud/OtherProjec ... KeyBoardProtect.rar
它的逻辑是:
1. 先用一个脚本来循环检查进程列表中是否存在杀毒软件,如果存在则提醒用户关闭

2. 如果用户没有关闭杀毒软件,病毒也不会退出,会在报错后继续扫描杀毒软件直到有一天用户把它关闭
3. 一旦进程列表中不存在杀毒软件,则向本体目录中释放一个Key.txt文件,内容是加密后的现在时间的小时数
4. 释放完Key.txt后运行"MicrosoftVisualBasicService.exe"文件
5. 这个文件使用VisualBasic编写,是一个释放器和解密器。单独运行它时,它会检测自身目录下是否存在Key.txt以及内容是否正确,如果不存在或内容有误,则弹出报错框”未能找到有效的Key文件“然后退出,意在防止单独的沙箱分析
6. 如果找到了Key.txt并且内容无误(确定是病毒将其激活),则解密并释放Recorder.exe和REG_Seter.exe,Recorder.exe的作用是记录键盘并发送给服务器,REG_Seter.exe的作用是自启动,并且将所有已知杀软的进程名全部设置映像劫持,让它们无法再次启动
7. MicrosoftVisualBasicService.exe同时充当进程保护器,若Recorder.exe退出则重新启动它,若自身退出则被Recorder.exe重新运行,实现持久化。

最终效果就是:一旦用户将杀软关闭,程序先设置映像劫持让杀软无法再次启动,也无法安装新的杀软,然后启动保护进程持续记录键盘。

这个帖子主要是来请教的,因为它的免杀效果并不是很好

然后我发现一个问题就是一个没有恶意行为、单纯把一个文件解密然后执行的exe程序,也会被报毒,而且基本上全报毒。
很奇怪,我包含恶意代码的二进制文件都不在,就一个解密器它怎么知道我是毒的(

真的很想知道


然后弱弱地问一下,为啥这四个版本火绒都没反应啊55

评分

参与人数 1经验 +15 收起 理由
QVM360 + 15 版区有你更精彩: )

查看全部评分

Loyisa
发表于 2024-8-24 15:47:30 | 显示全部楼层
本帖最后由 Loyisa 于 2024-8-24 15:54 编辑

Avira扫描kill




Comodo双击入沙 防火墙提示外联

同意外联后Hips拦截键盘访问

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ongarabazanade
发表于 2024-8-24 15:47:37 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xmt12
发表于 2024-8-24 15:53:07 | 显示全部楼层
本帖最后由 xmt12 于 2024-8-24 16:26 编辑

自制 双击拦截
  1. 病毒拦截:C:\Windows\System32\msiexec.exe(Trojan(1.0))
复制代码


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
tjsh + 1 LOL XAS

查看全部评分

Shake2333
发表于 2024-8-24 16:02:33 | 显示全部楼层
MD扫描miss

评分

参与人数 1人气 +2 收起 理由
莒县小哥 + 2 版区有你更精彩: )

查看全部评分

aikafans
发表于 2024-8-24 16:09:02 | 显示全部楼层
360下载杀
然后,至少火绒adv可杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
御坂14857号
发表于 2024-8-24 16:24:53 | 显示全部楼层
智量也干了(

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lovehhsw
发表于 2024-8-24 16:26:18 | 显示全部楼层
本帖最后由 lovehhsw 于 2024-8-24 16:27 编辑

卡巴 ksn信誉未知 杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
莒县小哥
发表于 2024-8-24 16:26:26 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 2024-8-24 17:58:48 | 显示全部楼层
腾讯电脑管家

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-9 22:38 , Processed in 0.530938 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表