查看: 755|回复: 23
收起左侧

[病毒样本] #LummaStealer 2x

  [复制链接]
UNknownOoo
发表于 前天 22:08 | 显示全部楼层 |阅读模式
mal1 -> Setup.exe VT初扫:1/73



mal2 -> SdAppServices_x64.dll VT二扫:5/73




https://wwjw.lanzouq.com/iG0Vc2ezjxfe

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ninjagaocc
发表于 前天 22:19 | 显示全部楼层
本帖最后由 ninjagaocc 于 2024-11-13 22:25 编辑

类型:
Trojan.Generic

描述:
木马通常利用系统的漏洞,绕过系统防御,达到:盗取账号、窃取资料、篡改文件、破坏数据的目的。
经过360安全中心检验,此文件是木马,建议您立即处理。

扫描引擎:
360云查杀引擎

文件路径:
F:\Mal-2x\mal2\resources.pak

文件大小:
4.88M (5,113,668 字节)

文件指纹(MD5):
df15387bf046715cc592a690da33e4b1

数字签名是否有效:
无效

处理建议:
隔离文件

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Fadouse
发表于 前天 22:24 | 显示全部楼层
本帖最后由 Fadouse 于 2024-11-13 22:43 编辑

mal2 DI静态Kill另一个DLL(虽然不是毒)



ma1 双击 S1 Kill


mal2 双击 S1 Kill





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hmh386
发表于 前天 22:25 | 显示全部楼层
卡巴右键扫描miss all。
ongarabazanade
发表于 前天 22:30 | 显示全部楼层
双击后杀了几个衍生物

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 前天 22:33 | 显示全部楼层
金山毒霸扫描miss
Loyisa
发表于 前天 22:39 | 显示全部楼层
本帖最后由 Loyisa 于 2024-11-13 22:53 编辑
ongarabazanade 发表于 2024-11-13 22:30
双击后杀了几个衍生物

好用的通杀


mal1 -> Setup.exe HMPA CookieGuard


mal2



发现了HMPA居然有进程树,现在更心动了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
QVM360 + 1 版区有你更精彩: )

查看全部评分

hansyu
发表于 前天 22:50 | 显示全部楼层
本帖最后由 hansyu 于 2024-11-13 22:51 编辑

ESSP 解压3x
R:\TestBox\mal2\kxixjjm;Win64/TrojanDownloader.Rugmi.DT 特洛伊木马;已通过删除清除
R:\TestBox\mal2\SdAppServices_x64.dll;Win64/TrojanDownloader.Rugmi.DT 特洛伊木马;已删除
R:\TestBox\mal1\Setup.exe;ESET LiveGuard 特洛伊木马;已删除
UNknownOoo
 楼主| 发表于 前天 23:14 | 显示全部楼层
Loyisa 发表于 2024-11-13 22:39
好用的通杀


mal1 -> Setup.exe HMPA CookieGuard

拦截点太靠后啦...前面两次注入都没拦截
Loyisa
发表于 前天 23:16 | 显示全部楼层
UNknownOoo 发表于 2024-11-13 23:14
拦截点太靠后啦...前面两次注入都没拦截

太迷了 之前还能出syscall拦截的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-15 06:46 , Processed in 0.127716 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表