查看: 737|回复: 11
收起左侧

[可疑文件] 游戏相关 1x

[复制链接]
Fadouse
发表于 2024-10-21 18:06:10 | 显示全部楼层 |阅读模式
本帖最后由 Fadouse 于 2024-10-21 20:13 编辑

安装包Hash 03de03dc37dd52830dc3b7fbf4effe624a772b00d7b8b719ee3ae49920581cee
释放物Hash 07778c04432d51d2c4741d85af6d8c9f9ae59312105c95ec925b04ed94e6f8d8
AnyRun 恶意: https://app.any.run/tasks/cafa4018-500b-436f-b4e4-1c2dd15879c9
Triage Score 8/10: https://tria.ge/241020-25yd5sxdrq
微步安全: https://s.threatbook.com/report/ ... 5ec925b04ed94e6f8d8
奇安信 3/10: https://sandbox.ti.qianxin.com/s ... ZKuer9JSZq0HOVfdBsj
OpenTip Not categorized: https://opentip.kaspersky.com/07 ... 5EC925B04ED94E6F8D8
hybrid-analysis 51/100: https://hybrid-analysis.com/samp ... 5ec925b04ed94e6f8d8

安装包MSI VT 1xhttps://www.virustotal.com/gui/f ... 719ee3ae49920581cee


释放物exe VT 3x
https://www.virustotal.com/gui/f ... 5ec925b04ed94e6f8d8


MITRE ATT&CK Techniques


可疑外联IP: 13.107.246.74




Download:
https://www.123865.com/s/HmItjv-GrP2?提取码:WzCb
https://x.ws59.cn/f/fdmd2bw7oa2 复制链接到浏览器打开
https://wormhole.app/00dK0#NIRsy-M_bWcUHrYlc9QK-w


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
玛姆库特
发表于 2024-10-21 18:10:03 | 显示全部楼层
本帖最后由 玛姆库特 于 2024-10-21 18:21 编辑

(EIS+智量)实机,扫描miss,双击安装,打开miss。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
DisaPDB
发表于 2024-10-21 18:11:07 | 显示全部楼层

评分

参与人数 1人气 +1 收起 理由
Fadouse + 1 版区有你更精彩: )

查看全部评分

Raven95676
发表于 2024-10-21 18:17:26 | 显示全部楼层
Elastic没反应

找到了软件的官网:
Outer Wilds Mod Manager - Download Windows/Linux app - Download, install, and manage Outer Wilds mods using the Outer Wilds Mod Manager for Windows and Linux.

其安装包计算SHA256为:03de03dc37dd52830dc3b7fbf4effe624a772b00d7b8b719ee3ae49920581cee
与样本一致

评分

参与人数 1人气 +2 收起 理由
Fadouse + 2 感谢解答: )

查看全部评分

莒县小哥
发表于 2024-10-21 18:38:34 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
LeeHS
发表于 2024-10-21 19:13:32 | 显示全部楼层
cs miss
ongarabazanade
发表于 2024-10-21 19:21:46 | 显示全部楼层
双击安装到中途,腾管拦截

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 2024-10-21 20:12:29 | 显示全部楼层
360

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Komeiji-Reimu
发表于 2024-10-21 20:45:57 | 显示全部楼层
本帖最后由 Komeiji-Reimu 于 2024-10-21 20:47 编辑

Triage 是因为他用ps下东西就给了他一个红吗?
  1. powershell.exe -NoProfile -windowstyle hidden try { [Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12 } catch {}; Invoke-WebRequest -Uri "https://go.microsoft.com/fwlink/p/?LinkId=2124703" -OutFile "$env:TEMP\MicrosoftEdgeWebview2Setup.exe" ; Start-Process -FilePath "$env:TEMP\MicrosoftEdgeWebview2Setup.exe" -ArgumentList ('/silent', '/install') -Wait
复制代码
话说这安装的不是webview组件吗
biue
发表于 2024-10-21 22:24:54 | 显示全部楼层
腾讯电脑管家 不报
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-30 20:49 , Processed in 0.135616 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表