楼主: QVM360
收起左侧

[病毒样本] 白加黑Lummastealer 3x

[复制链接]
xmt12
发表于 2024-10-19 15:23:50 | 显示全部楼层
自制拉胯
  1. XAS扫描日志
  2. ---------------
  3. 扫描开始时间:2024/10/19 15:22:53


  4. 危险文件:
  5. ---------

  6. D:/用户文件/2/桌面/白加黑 3x\#!!Full_SetUp_7766_Pa$WoRDs\libvlccore.dll[XAS特征引擎][Trojan.Generic!id=D954558D]
  7. D:/用户文件/2/桌面/白加黑 3x\#!!FuLL_SEtUp_9966_Pa$WoRDs!!\Setup.exe[XAS特征引擎][Trojan.Generic!id=40B57E85]

  8. 总文件数:20
  9. 危险文件个数:2
  10. 查杀率:10.0%
  11. 扫描结束时间:2024/10/19 15:23:15
复制代码


kaba666
发表于 2024-10-19 15:31:50 | 显示全部楼层
卡巴杀2,剩下双击,被注入资源管理器,想干什么,没发现后续动作

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ongarabazanade
发表于 2024-10-19 15:32:25 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
netweb
发表于 2024-10-19 15:47:08 | 显示全部楼层
eset

dbghelp.dll;Win32/TrojanDownloader.Rugmi.AMZ.gen
sqlite.dll;Win32/TrojanDownloader.Rugmi.AMZ.gen
libvlccore.dll;Suspicious Object
877906025Z
发表于 2024-10-19 16:04:31 | 显示全部楼层
江民0,QAX1
ANY.LNK
发表于 2024-10-19 16:18:17 | 显示全部楼层
本帖最后由 ANY.LNK 于 2024-10-19 17:59 编辑

看着像LummaStealer
MDB上报+双击测试

MDAV机器学习触发多个报告(有延迟,不是立即报告)







将文件哈希添加到阻止列表后,还额外触发了检测EUS:Win32/CustomEnterpriseBlock





双击过程中,EDR检测到了白加黑行为并发出警告,在MDAV报告前,进程在双击后立即退出,不确定是否与此有关





@QVM360

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 收起 理由
QVM360 + 10 版区有你更精彩: )

查看全部评分

zyx9
发表于 2024-10-19 19:30:57 | 显示全部楼层
McAfee  3x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
UNknownOoo
发表于 2024-10-19 20:16:09 | 显示全部楼层
netweb 发表于 2024-10-19 15:47
eset

dbghelp.dll;Win32/TrojanDownloader.Rugmi.AMZ.gen

Thank you for your submission.
The detection for this threat will be included in the next update of detection engine, expected version: 30081.

libvlccore.dll - Win64/TrojanDownloader.Rugmi.C trojan

Regards,

ESET Malware Response Team


dght432
头像被屏蔽
发表于 2024-10-19 20:55:16 | 显示全部楼层
卡巴全杀
QVM360
 楼主| 发表于 2024-10-19 21:08:24 | 显示全部楼层
kaba666 发表于 2024-10-19 15:31
卡巴杀2,剩下双击,被注入资源管理器,想干什么,没发现后续动作

Lummastealer,有大动作就怪了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-30 20:40 , Processed in 0.105947 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表