查看: 568|回复: 12
收起左侧

[病毒样本] LummaStealer

[复制链接]
Eset小粉絲
发表于 2024-11-16 20:24:06 | 显示全部楼层 |阅读模式
https://wormhole.app/9Z4nx#uasLyaPkCgKmTod79T799A

VT: 1

VT: 1

Thank you for your submission.
The detection for this threat will be included in the next update of detection engine, expected version: 30233.

Set-up.exe - Win32/Spy.LummaStealer.I trojan
Set-up.exe - Win32/Spy.LummaStealer.I trojan

Regards,

ESET Malware Response Team

评分

参与人数 1魅力 +1 收起 理由
QVM360 + 1 版区有你更精彩: )

查看全部评分

xmt12
发表于 2024-11-16 20:29:24 | 显示全部楼层
本帖最后由 xmt12 于 2024-11-16 20:33 编辑

360 自动鉴定安全
  1. XAS扫描日志
  2. 扫描开始时间:2024/11/16 20:29:02

  3. 主程序版本:3.0.4 病毒库版本:17721(2024.11.16)
  4. 特征库个数:17358
  5. 黑md5个数:2332455
  6. 白md5个数:150459

  7. 危险文件:
  8. ---------

  9. D:/用户文件/2/桌面/Sample (1)\1\Set-up.exe[XAS启发引擎][HEUR/Malicious(score=400)]
  10. D:/用户文件/2/桌面/Sample (1)\2\Set-up.exe[XAS启发引擎][HEUR/Trojan.FalseSign]

  11. 总文件数:2
  12. 病毒文件个数:2
  13. 查杀率:100.0%
  14. 扫描结束时间:2024/11/16 20:29:08
复制代码
hhjjjjjj123
发表于 2024-11-16 20:35:18 | 显示全部楼层
卡巴全歼
御坂14857号
发表于 2024-11-16 20:40:06 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Loyisa
发表于 2024-11-16 20:40:40 | 显示全部楼层
MD ASR


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
LTSC1809
发表于 2024-11-16 21:16:30 | 显示全部楼层
文件夹1:md杀
文件夹2:卡巴云黑(pdm的bazon.a都是ksn红了 但是没被uds这种拉黑 只要双击马上进程已终止然后报这个,并不是真的主防规则杀的)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Fadouse
发表于 2024-11-16 22:39:13 | 显示全部楼层
本帖最后由 Fadouse 于 2024-11-16 22:41 编辑

S1 Kill All


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ongarabazanade
发表于 2024-11-16 23:31:51 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
桔梗想见雪
发表于 2024-11-17 02:39:04 | 显示全部楼层
LTSC1809 发表于 2024-11-16 21:16
文件夹1:md杀
文件夹2:卡巴云黑(pdm的bazon.a都是ksn红了 但是没被uds这种拉黑 只要双击马上进程已终止 .你开了md和卡巴,md可是占用大户呀
bbszy
发表于 2024-11-17 07:13:11 | 显示全部楼层
bd

Potentially malicious application blocked
now

Feature:
Advanced Threat Defense

You must restart your device to finalize the cleaning process.
Application Set-up.exe has been detected as potentially malicious and was blocked.
Application path: C:\Users\V\Downloads\1\Set-up.exe
Command line parameters: "C:\Users\V\Downloads\1\Set-up.exe"
Detection ID: SuspiciousBehavior.81C5CC302FF72E5F

Potentially malicious application blocked
now

Feature:
Advanced Threat Defense

You must restart your device to finalize the cleaning process.
Application Set-up.exe has been detected as potentially malicious and was blocked.
Application path: C:\Users\V\Downloads\2\Set-up.exe
Command line parameters: "C:\Users\V\Downloads\2\Set-up.exe"
Detection ID: SuspiciousBehavior.81C5CC3049195419
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-30 20:35 , Processed in 0.129662 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表