查看: 940|回复: 15
收起左侧

[病毒样本] 4x

[复制链接]
DisaPDB
发表于 2024-11-27 00:33:09 | 显示全部楼层 |阅读模式
https://wwuc.lanzoub.com/i2Qg92gdsach
https://wormhole.app/RDRKX#zW4hiAWbotQ5sdcfO13l2A

360 扫描miss all.


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 3魅力 +1 人气 +6 收起 理由
QVM360 + 1 版区有你更精彩: )
Hibike + 3
GDHJDSYDH + 3 感谢支持,欢迎常来: )

查看全部评分

GDHJDSYDH
发表于 2024-11-27 01:19:24 | 显示全部楼层
EIS扫描miss all,沙盒内运行miss all,运行后1x无反应,1x自退,HMPA拦截2x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +2 收起 理由
DisaPDB + 2

查看全部评分

swizzer
发表于 2024-11-27 02:38:31 | 显示全部楼层
FSP
scan 3/4


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +2 收起 理由
DisaPDB + 2

查看全部评分

UNknownOoo
发表于 2024-11-27 11:29:49 | 显示全部楼层
火绒
扫描:MISS ALL
运行:2x
service.exe -> 内存防护捉
  1. 病毒名称:Backdoor/CobaltStrike.kf
  2. 病毒ID:BF4CF368224B4366
  3. 虚拟地址:0x0000000063420000
  4. 映像大小:352KB
  5. 是否完整映像:否
  6. 数据流哈希:4cb451f0
  7. 操作结果:已处理
  8. 进程ID:4516
  9. 操作进程:C:\Users\Administrator\Desktop\4x (2)\service.exe
复制代码

uninstall9235.exe -> 内存防护捉
  1. 病毒名称:Backdoor/Lotok.gg
  2. 病毒ID:E42180C6289EACD4
  3. 虚拟地址:0x0000000003A10000
  4. 映像大小:340KB
  5. 是否完整映像:否
  6. 数据流哈希:a26adac6
  7. 操作结果:已处理
  8. 进程ID:1576
  9. 操作进程:C:\Users\Administrator\Desktop\uninstall9235.exe
复制代码

评分

参与人数 1人气 +2 收起 理由
DisaPDB + 2

查看全部评分

bbszy
发表于 2024-11-27 11:33:43 | 显示全部楼层
bd

The file C:\Users\V\Downloads\4x(24-11-27)\uninstall9235.exe is infected with Gen:Variant.Giant.Jaik.373 and was moved to quarantine. It is recommended that you run a System Scan to make sure your system is clean.

The app C:\Users\V\Downloads\4x(24-11-27)\service.exe infected with Gen:Suspicious.Cloud.2.DyW@aWT67cli was moved to quarantine. It is recommended that you run a System Scan to make sure your system is clean.
bbszy
发表于 2024-11-27 11:44:33 | 显示全部楼层
GDHJDSYDH 发表于 2024-11-27 01:19
EIS扫描miss all,沙盒内运行miss all,运行后1x无反应,1x自退,HMPA拦截2x

uninstall9235.exe内存扫描可以杀,昨天有个样本你在沙盘运行无响应的虚拟机里运行也是内存扫描杀。
沙盘可能还是会限制行为,导致内存扫描识别不了。
神秘鬼
发表于 2024-11-27 11:46:32 | 显示全部楼层
KES   1X    未双击

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
scottxzt
发表于 2024-11-27 12:59:48 | 显示全部楼层
WD遗漏1X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
玛姆库特
发表于 2024-11-27 14:46:21 | 显示全部楼层
本帖最后由 玛姆库特 于 2024-11-27 15:04 编辑

虚拟机,卡巴KES11.6,双击

29d0e723-e6d0-469e-888b-0d928da95654.exe 双击进入低限制组,没反应。
  1. 事件: 应用程序被放置在受限制组
  2. 组件: 主机入侵防御
  3. 对象名称: 低限制
  4. 原因: 无法定义信任组
复制代码
uninstall9235.exe 双击,UDS秒了

--------------------------------------------------------------------------------------------------------------------------
855e6bc3b4debc5ebf615aa822e4fcb50b80a9cd52099064957042e51a4958e0.exe 双击,进入低限制组,miss

----------------------------------------------------------------------------------------------------------------------------------
实机再测(卡巴免费+火绒+智量):855e6bc3b4debc5ebf615aa822e4fcb50b80a9cd52099064957042e51a4958e0.exe
双击miss



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +2 收起 理由
DisaPDB + 2

查看全部评分

lsop1349987
发表于 2024-11-27 16:53:14 | 显示全部楼层
虚拟机avast解压kill2x,剩余双击运行均触发cc,结果安全,均miss(29d0e723疑似没跑起来)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-7 09:05 , Processed in 0.150496 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表