查看: 650|回复: 20
收起左侧

[病毒样本] 8x

  [复制链接]
DisaPDB
发表于 前天 16:01 | 显示全部楼层 |阅读模式
本帖最后由 DisaPDB 于 2024-12-19 16:04 编辑

https://wwuc.lanzoub.com/i9e092iiz0yd
https://www.123865.com/s/sAX5Vv-8RNX

MD5:
  1. 12.18 第 一 批 信 息.exe
  2. --------------------------------------------------
  3. MD5            : 1c5cf82349c28705a0d617ecb474a203
  4. File Size      : 23,152,760 Byte
  5. Date Created   : 2024-12-19 15:34
  6. --------------------------------------------------

  7. 8x(24-12-19).zip
  8. --------------------------------------------------
  9. MD5            : 71ba2d430237cf33e2cacc898b915a2f
  10. File Size      : 27,367,784 Byte
  11. Date Created   : 2024-12-19 15:58
  12. --------------------------------------------------

  13. 99.exe
  14. --------------------------------------------------
  15. MD5            : ce47fd330256e77f39c2ce48850be4d8
  16. File Size      : 13,000,704 Byte
  17. Date Created   : 2024-12-19 15:32
  18. --------------------------------------------------

  19. mlCaue.exe
  20. --------------------------------------------------
  21. MD5            : 6fa88e9b4d4a96be6c8b347904ba6d5d
  22. File Size      : 1,558,096 Byte
  23. Date Created   : 2024-12-19 15:29
  24. --------------------------------------------------

  25. Setup.exe
  26. --------------------------------------------------
  27. MD5            : c9d939ecfe27239924367faf75204488
  28. File Size      : 880,128 Byte
  29. Date Created   : 2024-12-19 15:30
  30. --------------------------------------------------

  31. SWIFTT.exe
  32. --------------------------------------------------
  33. MD5            : 4b1148f91cdb0665dd54334970d0dce0
  34. File Size      : 1,060,864 Byte
  35. Date Created   : 2024-12-19 15:34
  36. --------------------------------------------------

  37. YunDetectServices.exe
  38. --------------------------------------------------
  39. MD5            : 29768dc1d04b9e1bed2db432337fb7f3
  40. File Size      : 3,930,109 Byte
  41. Date Created   : 2024-12-19 15:34
  42. --------------------------------------------------

  43. 大票助手.exe
  44. --------------------------------------------------
  45. MD5            : 7f46e5c11c61e2946240eb6f82d632e9
  46. File Size      : 212,992 Byte
  47. Date Created   : 2024-12-19 15:34
  48. --------------------------------------------------

  49. 点击安装中文语言包.exe
  50. --------------------------------------------------
  51. MD5            : 829f4801842bf7086df26300c2ffeb64
  52. File Size      : 44,816 Byte
  53. Date Created   : 2024-12-19 15:34
  54. --------------------------------------------------
复制代码



评分

参与人数 1经验 +20 人气 +3 收起 理由
QVM360 + 20 + 3 版区有你更精彩: )

查看全部评分

King、暮光
发表于 前天 16:46 | 显示全部楼层
卡巴右键kill 2x
剩下双击

12.18第-批信息.exe                         PDM:Trojan.Win32.Generic
Setup.exe                                 PDM:Trojan.Win32.Generic 同时杀衍生物meta.exe Backdoor.Win32.Farfli.cvum
mlCaue.exe                                miss        低限制组
99.exe                                miss 弹出“shab”(测毒被骂了,真无语)低限制组
点击安装中文语言包.exe                miss 低限制组
YunDetectServices                miss 低限制组

评分

参与人数 1人气 +3 收起 理由
Hibike + 3 momo

查看全部评分

1094947421
发表于 前天 16:54 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
真小读者
发表于 前天 17:16 | 显示全部楼层
avast  2X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tangxjun
发表于 前天 17:46 | 显示全部楼层
360查杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lsop1349987
发表于 前天 18:10 | 显示全部楼层
BD虚拟机扫描1x双击4x miss3x 其中 mlCaue.exe自退

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
UNknownOoo
发表于 前天 19:07 | 显示全部楼层
火绒
扫描:3x
  1. 扫描文件:8
  2. 发现风险:3
  3. 已处理风险:0
  4. 病毒详情:
  5. 风险路径:C:\Users\UnknownOoo\Downloads\8x(24-12-19)\12.18 第 一 批 信 息.exe, 病毒名:TrojanDownloader/Lotok.cu, 病毒ID:90850c2fe86f44fa, 处理结果:暂不处理
  6. 风险路径:C:\Users\UnknownOoo\Downloads\8x(24-12-19)\mlCaue.exe, 病毒名:Backdoor/CobaltStrike.ag, 病毒ID:9f0df421404120b0, 处理结果:暂不处理
  7. 风险路径:C:\Users\UnknownOoo\Downloads\8x(24-12-19)\SWIFTT.exe, 病毒名:HVM:VirTool/Obfuscator.gen!A, 病毒ID:b27d4294cde6a1ec, 处理结果:暂不处理
复制代码


剩下运行:
99.exe -> MISS
Setup.exe -> 火绒被摸坏(
YunDetectServices.exe -> MISS
大票助手.exe -> MISS
点击安装中文语言包.exe -> MISS(注入explorer.exe添加持久化,注入hh.exe外联)
啊松
发表于 前天 19:15 | 显示全部楼层
卡巴解压余3
ongarabazanade
发表于 前天 19:49 | 显示全部楼层
腾管5X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
yy688go
发表于 前天 19:54 | 显示全部楼层
金山毒霸企业版


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-21 23:42 , Processed in 0.130597 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表