楼主: hsks
收起左侧

[病毒样本] 25X(有三个银狐样本)

[复制链接]
UNknownOoo
发表于 2024-8-28 21:45:28 | 显示全部楼层
本帖最后由 UNknownOoo 于 2024-8-28 21:59 编辑

火绒
扫描:捉15x(实际剩下11x
  1. 扫描文件:25
  2. 发现风险:15
  3. 已处理风险:0
  4. 病毒详情:
  5. 风险路径:C:\Users\UnknownOoo\Downloads\25\Installer.exe, 病毒名:HEUR:Backdoor/Lotok.bg, 病毒ID:7c31e37c2bc59c19, 处理结果:暂不处理
  6. 风险路径:C:\Users\UnknownOoo\Downloads\25\setup.exe, 病毒名:HEUR:Trojan/Fake.ad, 病毒ID:2f66836b8c39148a, 处理结果:暂不处理
  7. 风险路径:C:\Users\UnknownOoo\Downloads\25\KLL.exe, 病毒名:Trojan/Injector.bsm, 病毒ID:7bd066b2f835604e, 处理结果:暂不处理
  8. 风险路径:C:\Users\UnknownOoo\Downloads\25\smsm13.exe, 病毒名:HVM:TrojanDownloader/Lotok.ae, 病毒ID:e484cb402546932d, 处理结果:暂不处理
  9. 风险路径:C:\Users\UnknownOoo\Downloads\25\PlaneGame .exe, 病毒名:HEUR:Backdoor/Lotok.bb, 病毒ID:d46826b55974cb62, 处理结果:暂不处理
  10. 风险路径:C:\Users\UnknownOoo\Downloads\25\WindowsProgram.exe, 病毒名:HEUR:Backdoor/Lotok.gm, 病毒ID:4f5d9094f44dd7bc, 处理结果:暂不处理
  11. 风险路径:C:\Users\UnknownOoo\Downloads\25\goegloe.exe, 病毒名:HEUR:Backdoor/Lotok.bb, 病毒ID:d46826b55974cb62, 处理结果:暂不处理
  12. 风险路径:C:\Users\UnknownOoo\Downloads\25\kuailianX64.exe, 病毒名:Trojan/BAT.Starter.ce, 病毒ID:e8f565ceb7fab691, 处理结果:暂不处理
  13. 风险路径:C:\Users\UnknownOoo\Downloads\25\klimd.exe, 病毒名:HEUR:Backdoor/Lotok.bb, 病毒ID:d46826b55974cb62, 处理结果:暂不处理
  14. 风险路径:C:\Users\UnknownOoo\Downloads\25\ydind.exe, 病毒名:HEUR:Backdoor/Lotok.bb, 病毒ID:d46826b55974cb62, 处理结果:暂不处理
  15. 风险路径:C:\Users\UnknownOoo\Downloads\25\WPS_Setup_169288.msi, 病毒名:Trojan/HTML.Agent.an, 病毒ID:902eeb2873695a08, 处理结果:暂不处理
  16. 风险路径:C:\Users\UnknownOoo\Downloads\25\WPS_Setup_169288.msi, 病毒名:Trojan/BAT.Runner.p, 病毒ID:efba62601c3b765d, 处理结果:暂不处理
  17. 风险路径:C:\Users\UnknownOoo\Downloads\25\chromex64.exe, 病毒名:HEUR:Trojan/Fake.ai, 病毒ID:caece5fe37697cc7, 处理结果:暂不处理
  18. 风险路径:C:\Users\UnknownOoo\Downloads\25\lets[过滤]-latest_1.exe >> u2.exe, 病毒名:Trojan/Injector.btl, 病毒ID:c39ed4eb3b0b61e1, 处理结果:暂不处理
  19. 风险路径:C:\Users\UnknownOoo\Downloads\25\win32-quickq.exe, 病毒名:HEUR:Backdoor/Lotok.bf, 病毒ID:fbb48967fd571028, 处理结果:暂不处理
复制代码

剩下运行:
11.exe -> 内存防护捉
  1. 病毒名称:TrojanSpy/Keylogger.dq
  2. 病毒ID:AE63B40D00FD08A6
  3. 虚拟地址:0x0000000002FA0000
  4. 映像大小:212KB
  5. 是否完整映像:是
  6. 数据流哈希:5ba56949
  7. 操作结果:已处理
  8. 进程ID:10984
  9. 操作进程:C:\Users\Administrator\Desktop\25\11.exe
  10. 操作进程命令行:"C:\Users\Administrator\Desktop\25\11.exe"
  11. 父进程ID:5700
  12. 父进程:C:\Windows\explorer.exe
  13. 父进程命令行:C:\Windows\Explorer.EXE
复制代码

aisi.exe -> 特征捉衍生物
  1. 病毒名称:Trojan/HiJack.hb
  2. 病毒ID:1E80486F157A524E
  3. 病毒路径:C:\Program Files (x86)\WindowsInstallerVA\C706DD4\WHelp.dll
  4. 操作类型:修改
  5. 操作结果:已处理,删除文件
复制代码

Gatherum Setup v1.20.exe -> 虚拟环境检测

Installer.msi -> 反复捉漏洞驱动,未拦截释放器允许添加计划任务&命令行重启后火绒被摸碎(
  1. 病毒名称:Exploit/Vulndriver
  2. 病毒ID:C333AD1E7BD2BA64
  3. 病毒路径:C:\Program Files (x86)\Wegame\tProtect.dll
  4. 操作类型:修改
  5. 操作结果:已处理,删除文件
复制代码



letspro.exe -> MISS


Mari.exe -> 拉黑衍生物
  1. 病毒名称:Trojan/Generic!3291C52F368ABDE2
  2. 病毒ID:3291C52F368ABDE2
  3. 病毒路径:C:\Users\Public\Documents\9E0Pk\W61rX~i\uc_guilib.dll
  4. 操作类型:修改
  5. 操作结果:已处理,删除文件
复制代码

Sleipnir_Setup.exe -> 虚拟环境检测


tradingviewx64.exe -> 特征捉衍生物
  1. 病毒名称:HEUR:Trojan/Injector.ay
  2. 病毒ID:2D3DCAFB19302F15
  3. 病毒路径:C:\TradingView Desktop6.2.3.7 9PY\appreascv\is-5QEU1.tmp
  4. 操作类型:修改
  5. 操作结果:已处理,删除文件
复制代码

wO-9507-TNn.exe -> 可能的环境检测

YoudaoDictmsa-sis.exe -> 特征捉衍生物
  1. 病毒名称:Trojan/HiJack.hb
  2. 病毒ID:1E80486F157A524E
  3. 病毒路径:C:\Users\Default\Desktop\CjKABVFSRAPT\WHelp.dll
  4. 操作类型:修改
  5. 操作结果:已处理,删除文件
复制代码
  1. 病毒名称:Trojan/HiJack.hb
  2. 病毒ID:1E80486F157A524E
  3. 病毒路径:C:\Program Files (x86)\WindowsInstallerVX\8FC8F86\WHelp.dll
  4. 操作类型:修改
  5. 操作结果:已处理,删除文件
复制代码

setup_7.6.9.exe -> MISS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hsks
 楼主| 发表于 2024-8-28 21:48:39 | 显示全部楼层
UNknownOoo 发表于 2024-8-28 21:45
火绒
扫描:捉15x(实际剩下11x

没有被摸倒差评(
aikafans
发表于 2024-8-28 21:55:06 | 显示全部楼层
本帖最后由 aikafans 于 2024-8-28 22:00 编辑

trellix占位(忘记自己占位了,求删除)
aikafans
发表于 2024-8-28 21:59:52 | 显示全部楼层
懒得吐槽了,trellix 2

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
UNknownOoo
发表于 2024-8-28 22:00:36 | 显示全部楼层
hsks 发表于 2024-8-28 21:48
没有被摸倒差评(

已修正Installer.msi结果,确实又双叒叕被摸碎了()
御坂14857号
发表于 2024-8-28 22:04:12 | 显示全部楼层
本帖最后由 御坂14857号 于 2024-8-29 09:44 编辑

360 扫描检出 10x
(等有时间了我得测一下360的双击)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
keen-qv 该用户已被删除
发表于 2024-8-28 22:32:45 | 显示全部楼层
本帖最后由 keen-qv 于 2024-8-28 23:20 编辑

这360是做安全的,安全公司的搜索引擎至少我觉得也应该做安全审核吧。。。。病毒软件都能推广不太合适,安全公司的责任感哪儿去了
keen-qv 该用户已被删除
发表于 2024-8-28 23:24:04 | 显示全部楼层
本帖最后由 keen-qv 于 2024-8-28 23:28 编辑
hsks 发表于 2024-8-28 21:19
360不是第一次了(
(实际上我每次的包都有从360搜索搜集来的样本)

发帖老哥一个人能力有限,肯定搜集不完全,要不交给你们分析分析源头,发篇文章披露下安全公司搜索推广引擎大规模投毒(而且部分病毒是最近热门的银狐)这事儿

@火绒工程师

hsks
 楼主| 发表于 2024-8-29 11:52:12 | 显示全部楼层
钓鱼网站已挂
莒县小哥
发表于 2024-8-29 13:44:56 | 显示全部楼层
WD杀19枚

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-9 23:18 , Processed in 0.102557 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表