楼主: UNknownOoo
收起左侧

[病毒样本] #LummaStealer

  [复制链接]
Loyisa
发表于 2024-10-19 22:22:24 | 显示全部楼层
ANY.LNK 发表于 2024-10-19 22:12
微软丢给MDB了,今天的高优先级上报次数用尽了

MDB双击没反应吗
ANY.LNK
发表于 2024-10-19 22:23:16 | 显示全部楼层
Loyisa 发表于 2024-10-19 22:22
MDB双击没反应吗

没双击,没启动虚拟机呢(
Loyisa
发表于 2024-10-19 22:24:07 | 显示全部楼层
ANY.LNK 发表于 2024-10-19 22:23
没双击,没启动虚拟机呢(

我还以为双击都过了
OrangeCell
发表于 2024-10-19 22:40:09 | 显示全部楼层
BD实体机双击 miss
Loyisa
发表于 2024-10-19 23:06:22 | 显示全部楼层

最意想不到的一集
lsop1349987
发表于 2024-10-19 23:34:04 | 显示全部楼层
本帖最后由 lsop1349987 于 2024-10-19 23:49 编辑

Sophos Home 双击应该是miss(Sophos无提示,无事件记录)
智量 解压杀,双击杀ZoneAlarm扫描miss,双击几秒后Behavioral Guard kill原文件并拦截行为多次

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ongarabazanade
发表于 2024-10-20 00:00:19 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
DisaPDB
发表于 2024-10-20 00:57:29 | 显示全部楼层
本帖最后由 DisaPDB 于 2024-10-20 08:24 编辑

360

放行后无检出

任务报告:Setup.exe - 360沙箱云

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dght432
头像被屏蔽
发表于 2024-10-20 09:30:02 | 显示全部楼层
御坂14857号 发表于 2024-10-19 20:52
360双击:

允许运行后:

实体机运行的吗?虚拟机允许后360和冰盾都没拦截注入
御坂14857号
发表于 2024-10-20 09:34:47 | 显示全部楼层
dght432 发表于 2024-10-20 09:30
实体机运行的吗?虚拟机允许后360和冰盾都没拦截注入

虚拟机
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-30 20:41 , Processed in 0.092536 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表