楼主: zhuzhu009
收起左侧

[病毒样本] 假电报

  [复制链接]
ongarabazanade
发表于 2024-9-8 18:24:38 | 显示全部楼层
驭龙 发表于 2024-9-8 18:04
360跟MD学坏了?拉黑有密码的压缩包了么?

我输入密码了啊


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
驭龙 + 1 感谢解答: )

查看全部评分

玛姆库特
发表于 2024-9-8 18:24:42 | 显示全部楼层
实机安装完成后,智量盾秒杀Testoss.exe赠送官方正版电报一枚

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
驭龙
发表于 2024-9-8 18:26:44 | 显示全部楼层

你这个截图,一看我就明白了,之前那截图报的是压缩包,没有显示包内的样本,我还以为是拉黑压缩包了。

这次看到压缩包的内容了,感谢解答

评分

参与人数 1人气 +3 收起 理由
ongarabazanade + 3 版区有你更精彩: )

查看全部评分

Shake2333
发表于 2024-9-8 18:28:58 | 显示全部楼层
McAfee扫描miss
aikafans
发表于 2024-9-8 18:44:16 | 显示全部楼层
avast 双击 miss
Fadouse
发表于 2024-9-8 18:47:20 | 显示全部楼层
本帖最后由 Fadouse 于 2024-9-8 18:48 编辑

卡巴Kill
  1. Event: Malicious object detected
  2. Application: Windows® installer
  3. User: LAPTOP\fadou
  4. User type: Initiator
  5. Component: System Watcher
  6. Result description: Detected
  7. Name: PDM:HackTool.Win32.Yzon.a
  8. Threat level: High
  9. Object type: Process
  10. Object path: E:\Code\Virus
  11. Object name: tsetup-x64.msi
  12. Reason: Behavior analysis
  13. Databases release date: Today, 9/8/2024 5:16:00 PM
  14. MD5: F0A3347F2E88879769A0463FA7909FF4
复制代码










761773275
发表于 2024-9-8 18:56:52 | 显示全部楼层
護士miss
wwwab
发表于 2024-9-8 19:00:36 | 显示全部楼层
本帖最后由 wwwab 于 2024-9-8 19:01 编辑

https://www.virustotal.com/gui/f ... 0e87bbd8034548a7f9d
衍生物是直接放在 msi => cab => exe 里面的,非常常规的msi
可能因为这个msi比较大,所以vt上面的引擎不会解包那么深入,解包程度比较粗糙,防止来不及解包导致引擎扫描超时
把衍生物单独拿出来在vt上扫描,检出率还是有7家的
Luna_ovo
发表于 2024-9-8 19:44:13 | 显示全部楼层
会在hxxp://45.194.37.7/Test.txt下载文件(也可能是原来的无毒程序的)


读取了2个浏览器的路径

file:
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe

file:
c:\program files (x86)\mozilla firefox\firefox.exe





内存中存在的网址(也可能是原来的无毒程序的):
url:
hxxp://tl.symcb.com/tl.crl0

url:
hxxps://d.symcb.com/rpa0

url:
hxxp://t2.symcb.com0



========扫描========

小红伞免费版扫描未见异常,主防就更不用想了,双击miss


安全中心和小红伞一样



火绒报毒



eset扫描未见异常,实体机的eset就不测hips(他的主动防御太弱了)



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
scottxzt
发表于 2024-9-8 19:51:54 | 显示全部楼层
MD 零信任

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-9 20:18 , Processed in 0.100844 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表