查看: 1161|回复: 14
收起左侧

[病毒样本] LummaStealer 5x

[复制链接]
UNknownOoo
发表于 2025-2-13 17:44:39 | 显示全部楼层 |阅读模式
PhozeAMTB
发表于 2025-2-13 17:54:37 | 显示全部楼层
WD 解压 all

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hipoxiaxxx
发表于 2025-2-13 17:55:29 | 显示全部楼层
本帖最后由 hipoxiaxxx 于 2025-2-13 19:45 编辑

FortiClient 扫描 1X,剩余样本已上报
mal1.exe - W32/Loader_Ropalidia.F!tr
aikafans
发表于 2025-2-13 17:59:14 | 显示全部楼层
火绒
病毒库时间:2025-02-12 18:26
开始时间:2025-02-13 17:57
总计用时:00:01:51
扫描对象:999
扫描文件:14
发现风险:4
已处理风险:4
病毒详情:
风险路径:D:\desktop\Mal-5x\mal5\mal5.exe, 病毒名:HEUR:TrojanSpy/LummaStealer.f, 病毒ID:daf3836ef06d6112, 处理结果:已处理,删除文件
风险路径:D:\desktop\Mal-5x\mal2\dropped\msncore.dll, 病毒名:HEUR:Trojan/Hijack.aj, 病毒ID:631b687c0aec4a51, 处理结果:已处理,删除文件
风险路径:D:\desktop\Mal-5x\mal1\mal1.exe, 病毒名:Trojan/Agent.cci, 病毒ID:5e046332e99c0e1f, 处理结果:已处理,删除文件
风险路径:D:\desktop\Mal-5x\mal3\mal3.exe >> [NSIS].nsi, 病毒名:Trojan/Runner.cj, 病毒ID:8229e4e2938d1d93, 处理结果:已处理,删除文件


众生悟道
发表于 2025-2-13 18:05:35 | 显示全部楼层
卡巴斯基双击后,系统监控全部终止进程,报木马,并删除,系统一切正常
啊松
发表于 2025-2-13 18:19:42 | 显示全部楼层
本帖最后由 啊松 于 2025-2-13 18:21 编辑

卡巴扫描kill“mal3”

mal1双击kill




mal2双击无反应(冰盾拦截ntdll和注入)

mal4双击kill



mal5双击kill






本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lsop1349987
发表于 2025-2-13 18:25:51 | 显示全部楼层
本帖最后由 lsop1349987 于 2025-2-13 18:35 编辑

avast扫描kill 1 3 5
双击 mal2 一段时间后阻止地址  
mal4 kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Nocria
发表于 2025-2-13 18:55:25 | 显示全部楼层
Norton - 4/5




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Rukia
发表于 2025-2-13 19:00:57 | 显示全部楼层
本帖最后由 Rukia 于 2025-2-13 19:04 编辑

ESSP KILL ALL

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
superLYT
发表于 2025-2-13 19:31:42 | 显示全部楼层
本帖最后由 superLYT 于 2025-2-13 19:40 编辑

SEP扫描miss allmal1打开被智能分析拦截,mal2双击触发SONAR,mal3双击杀衍生物,mal4双击后IPS拦截访问恶意网址,mal5双击后无反应

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-9 08:05 , Processed in 0.135699 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表