查看: 1288|回复: 15
收起左侧

[病毒样本] #LummaStealer 4x

[复制链接]
UNknownOoo
发表于 2024-12-8 16:30:16 | 显示全部楼层 |阅读模式

评分

参与人数 1经验 +30 收起 理由
QVM360 + 30 版区有你更精彩: )

查看全部评分

吃瓜群众第123位
发表于 2024-12-8 16:43:17 | 显示全部楼层
WSCS miss all 怎么这么拉

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
martin1230
发表于 2024-12-8 16:54:21 | 显示全部楼层
本帖最后由 martin1230 于 2024-12-8 17:18 编辑

Dr.web 扫描miss,重置成功,双击第1~3虚拟机无法运行,第4个防火墙拦截成功,运行失败
DisaPDB
发表于 2024-12-8 17:08:11 | 显示全部楼层
本帖最后由 DisaPDB 于 2024-12-8 17:17 编辑

360 扫描1x
  1. 类型:木马-HEUR/QVM39.1.E2F9.Malware.Gen
  2. 描述:木马是一种伪装成正常文件的恶意软件,会盗取您的帐号、密码等隐私资料。
  3. 扫描引擎:云特征引擎
  4. 文件路径:C:\Users\Disa_Tale\Desktop\mal-4X\mal1\libeay32.dll
  5. 文件大小:12.45M (13,056,488 字节)
  6. 文件版本:0.9.8c
  7. 文件描述:OpenSSL Shared Library
  8. 文件指纹(MD5):041ffea22f04f5fdccb179fbd1880096
  9. 数字签名:浙江无端科技股份有限公司
  10. 数字签名是否有效:无效
  11. 处理建议:隔离文件
复制代码
双击 mal-3
  1. 时间        操作        说明        次数
  2. 2024-12-08 17:08:40        [已清除]          发现木马:Trojan.Generic        防护 1 次
  3. 详细描述:
  4. 木马名称:Trojan.Generic
  5. 所在路径:C:\Users\Disa_Tale\Desktop\mal-4X\mal3\ATKEX.dll
  6. 2024-12-08 17:08:40        [自动阻止]          动态链接库劫持        防护 1 次
  7. 详细描述:
  8. 进程:C:\Windows\explorer.exe
  9. 动作:动态链接库劫持
  10. 路径:C:\Users\Disa_Tale\Desktop\mal-4X\mal3\Setup.exe
  11. 拦截补充描述:有木马试图攻击您的电脑,360已成功拦截。

  12. 防护信息: AD|1, 10007|10, 10, 70||
复制代码
剩余:环境检测(VMP)
mal-2
  1. 时间        操作        说明        次数
  2. 2024-12-08 17:12:35        [已阻止]          远程线程注入        防护 1 次
  3. 详细描述:
  4. 进程:C:\Users\mac\Desktop\mal-4X\mal2\Setup.exe
  5. 动作:远程线程注入
  6. 路径:C:\Windows\SysWOW64\more.com
  7. 风险文件:C:\Users\mac\Desktop\mal-4X\mal2\Qt5Network.dll
  8. 拦截补充描述:程序正在进行远程线程注入,将代码藏匿到其他进程来运行,木马通常以此来隐藏自己的恶意行为。如果您不认识此程序,请阻止。

  9. 防护信息: AD|2, 88|10, 30, -1||
复制代码
mal-4 与https://bbs.kafan.cn/thread-2276614-1-1.html中mal1相同手法,miss


合计3/4.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2经验 +20 人气 +4 收起 理由
QVM360 + 20 + 3 版区有你更精彩: )
danger + 1 根据版规,加1分以示鼓励

查看全部评分

kaba666
发表于 2024-12-8 17:08:51 | 显示全部楼层
卡巴杀了两个,其他运行就闪退,运行不了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 2024-12-8 17:54:53 | 显示全部楼层
金山毒霸

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Loyisa
发表于 2024-12-8 19:37:18 | 显示全部楼层
BD扫描missall
xmt12
发表于 2024-12-8 19:59:09 | 显示全部楼层
自制 依托
  1. XAS扫描日志
  2. 扫描开始时间:2024/12/8 19:58:02

  3. 主程序版本:3.0.5 病毒库版本:1784(2024.12.8)
  4. 特征库个数:17443
  5. 黑md5个数:2333639
  6. 白md5个数:150512

  7. 危险文件:
  8. ---------

  9. D:/用户文件/2/桌面/mal-4X\mal1\libeay32.dll[ANK云引擎][Win32/ANKCloud.Trojan(0.9335)]
  10. D:/用户文件/2/桌面/mal-4X\mal2\libcrypto-1_1-x64.dll[XAS启发引擎][HEUR/Suspicious(score=245)]
  11. D:/用户文件/2/桌面/mal-4X\mal2\Qt5Core.dll[XAS启发引擎][HEUR/Malicious(score=470)]
  12. D:/用户文件/2/桌面/mal-4X\mal2\Qt5Network.dll[查壳引擎][Packed.VMProtect(2.XX-3.XX)]
  13. D:/用户文件/2/桌面/mal-4X\mal3\ATKEX.dll[查壳引擎][Packed.VM]
  14. D:/用户文件/2/桌面/mal-4X\mal3\libsmi-2.dll[ANK云引擎][Win64/ANKCloud.Trojan(0.8979)]
  15. D:/用户文件/2/桌面/mal-4X\mal4\python27.dll[ANK云引擎][Win32/ANKCloud.Trojan(0.8517)]
  16. D:/用户文件/2/桌面/mal-4X\mal4\Setup.exe[ANK云引擎][Win32/ANKCloud.Trojan(0.9976)]

  17. 总文件数:49
  18. 病毒文件个数:8
  19. 查杀率:16.33%
  20. 扫描结束时间:2024/12/8 19:58:49
复制代码
Fadouse
发表于 2024-12-8 21:32:50 | 显示全部楼层
本帖最后由 Fadouse 于 2024-12-8 21:33 编辑

DI静态3x


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
av203
发表于 2024-12-8 21:40:18 | 显示全部楼层
火绒6.0手动。。干掉两个,,

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-22 02:57 , Processed in 0.182253 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表