楼主: QVM360
收起左侧

[病毒样本] 银狐

  [复制链接]
FD丶纸鸢
发表于 2024-10-6 08:02:24 | 显示全部楼层
咖啡/安天智甲扫描miss
双击
Elastic无反应(可能是和安天智甲存在冲突 以后不放一起测了
安天智甲杀payload
C:\Program Files (x86)\Windows NT\7za.exe Create C:\Program Files (x86)\Windows NT\runtime.exe
Trojan[Backdoor]/Win32.Farfli(NULL@NULL)
payload实际上是释放成功并执行了 安天慢了一步 不过还是杀了 并且拦截了添加的计划任务
但是安天对msiexec和其他组件无法做出反应 只能一直拦截7za.exe下载的runtime.exe和计划任务创建()
御坂14857号
发表于 2024-10-6 09:03:59 | 显示全部楼层
360

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Raven95676
发表于 2024-10-6 09:34:49 来自手机 | 显示全部楼层
本帖最后由 Raven95676 于 2024-10-6 09:45 编辑

亲测该样本只感染中文版Windows(英文版系统改成中文不行)

elastic在手工拉黑tprotect后防住了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
玛姆库特
发表于 2024-10-6 10:00:11 | 显示全部楼层
本帖最后由 玛姆库特 于 2024-10-6 10:07 编辑

(EIS+智量)实机,又是这东西,我都自定义拉黑了,tProtect.dll没机会落地上回双击的时候tProtect.dll被EIS无限杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ft-cai
发表于 2024-10-6 10:22:04 | 显示全部楼层
本帖最后由 ft-cai 于 2024-10-6 10:42 编辑

BD ATD
注:没有完全防住
重启后循环杀释放文件

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Fadouse
发表于 2024-10-6 11:32:12 | 显示全部楼层
Raven95676 发表于 2024-10-6 09:34
亲测该样本只感染中文版Windows(英文版系统改成中文不行)

elastic在手工拉黑tprotect后防住了

难怪在我虚拟机和本机都没行为
netweb
发表于 2024-10-6 11:56:33 | 显示全部楼层
eset 云杀了
软件包安装程序.msi;Suspicious Object

虚拟机断网双击 eset被干没了
hips里的加载驱动程序是无效的,一点反应也没有
目前也只能禁止tProtect.dll写入C:\Program Files (x86)\Windows NT\ 里了
Windows NT里还写了个curl.dl



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
biue
发表于 2024-10-6 13:43:14 | 显示全部楼层
腾讯电脑管家 miss
btbtg
发表于 2024-10-6 15:38:57 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hipoxiaxxx
发表于 2024-10-6 20:48:35 | 显示全部楼层
FortiClient 扫描&沙盒 MISS
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-30 20:37 , Processed in 0.096561 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表