查看: 1069|回复: 14
收起左侧

[病毒样本] CobaltStrike 5x

[复制链接]
DisaPDB
发表于 2024-12-12 14:07:05 | 显示全部楼层 |阅读模式

评分

参与人数 1人气 +2 收起 理由
danger + 2 版区有你更精彩: )

查看全部评分

aboringman
发表于 2024-12-12 14:22:40 | 显示全部楼层
本帖最后由 aboringman 于 2024-12-13 11:46 编辑



有一个云端自动机明明鉴定出来了,但是扫描多次却杀不掉,日常抽风了属于是(



双击部分:



因为虚拟机里面的极速版2025只能检出2个(云上到底在搞什么东西??????我重启了镜像之后又能杀3个了,而且这个baidu.exe既然已经能够检出,按道理来讲执行监控应该立即就能杀掉的说),所以剩下的也进行了双击



x3.exe:长时间连不上之后自退



baidu.exe:连上了,360没有任何反应没有任何拦截,长时间之后本体自退并自删除



针对baidu.exe  360不同版本的扫描结果:

极速版15.0.2.1009(第二次)



极速版2025(红框是第一次扫描,绿框是重启后重新解压到新文件夹再扫描)



14 Beta(第一次)



现在统一都是Trojan.Generic了(






天守:3



baidu.exe/企业微信财富管理投顾服务体系建设一期(软件部分)- 项目报名表.exe:均寄






感情是一点进步都没有啊

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2经验 +20 人气 +3 收起 理由
DisaPDB + 3
QVM360 + 20 版区有你更精彩: )

查看全部评分

真小读者
发表于 2024-12-12 14:27:05 | 显示全部楼层
avast  one 1X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
西风萧雨
发表于 2024-12-12 14:47:28 | 显示全部楼层
卡巴KILL   3X
组件: 文件反病毒
结果说明: 检测到
类型: 木马
名称: UDS:Trojan-Downloader.Win64.SquidLoader
精确度: 确切
威胁级别: 高
对象类型: 文件
对象名称: 企业微信财富管理投顾服务体系建设一期(软件部分)- 项目报名表.exe
对象路径: D:\下载\5x(24-12-12)
对象的 MD5: 791654E5285CEF0A935FD3EA4DEAABE6
原因: 云保护

组件: 文件反病毒
结果说明: 检测到
类型: 木马
名称: VHO:Trojan.Win32.Cobalt.urg
精确度: 确切
威胁级别: 高
对象类型: 文件
对象名称: 关于购买财产保险客户态度等服务问题的投诉 2.exe
对象路径: D:\下载\5x(24-12-12)
对象的 MD5: 776D5DEBA6F6C95879A8FDE31E21A796
原因: 云保护
组件: 文件反病毒
结果说明: 检测到
名称: UDS:DangerousObject.Multi.Generic
精确度: 确切
威胁级别: 高
对象类型: 文件
对象名称: x3.exe
对象路径: D:\下载\5x(24-12-12)
对象的 MD5: 10BCB5CD2771C7C8F7D478C4924C2433
原因: 云保护

Loyisa
发表于 2024-12-12 15:04:01 | 显示全部楼层
本帖最后由 Loyisa 于 2024-12-12 15:41 编辑

BD扫描 0x

a.exe 运行没反应?

baidu.exe


x3.exe
连不上服务器自己退了

关于购买财产保险客户态度等服务问题的投诉 2.exe
ATC


企业微信财富管理投顾服务体系建设一期(软件部分)- 项目报名表.exe
miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
martin1230
发表于 2024-12-12 16:02:59 | 显示全部楼层
本帖最后由 martin1230 于 2024-12-12 16:10 编辑

发重了
martin1230
发表于 2024-12-12 16:03:55 | 显示全部楼层
本帖最后由 martin1230 于 2024-12-12 16:05 编辑

Dr.web 扫描miss 运行除了a.exe无法运行外,其他的均被防火墙拦截
swizzer
发表于 2024-12-12 17:27:54 | 显示全部楼层
APC:你好


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
UNknownOoo
发表于 2024-12-12 17:28:10 | 显示全部楼层
火绒
扫描:未检出
运行:2x
  1. 病毒名称:Backdoor/CobaltStrike.lj
  2. 病毒ID:FFCEFA196C4C9722
  3. 虚拟地址:0x0000000061A70000
  4. 映像大小:4.4MB
  5. 是否完整映像:否
  6. 数据流哈希:cb140ee5
  7. 操作结果:已处理
  8. 进程ID:964
  9. 操作进程:C:\Users\Administrator\Desktop\5x(24-12-12)\关于购买财产保险客户态度等服务问题的投诉 2.exe
复制代码
  1. 病毒名称:Backdoor/CobaltStrike.ln
  2. 病毒ID:9CED0B613F0A10EE
  3. 虚拟地址:0x00000000FF580000
  4. 映像大小:4.0MB
  5. 是否完整映像:否
  6. 数据流哈希:ab1c3f49
  7. 操作结果:已处理
  8. 进程ID:9456
  9. 操作进程:C:\Users\Administrator\Desktop\5x(24-12-12)\baidu.exe
复制代码

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-7 09:24 , Processed in 0.130937 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表