查看: 1462|回复: 10
收起左侧

[病毒样本] 《黑客借助DeepSeek热潮投放后门木马窃取用户密码》样本

[复制链接]
wwwab
发表于 2025-2-16 14:32:36 | 显示全部楼层 |阅读模式


本来以为文章都发出去了,这个工作不用我来做,结果..
隔了两三天,VirusTotal就两家检出:


GitHub恶意账户和恶意仓库甚至都还在(我还在想需要多久、什么时候会被ban)..

文章发了之后最令我感动的事情只有这个:

不说了,我一会儿再发到MalwareBazaer上去..

都跟过路人一样

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lsop1349987
发表于 2025-2-16 14:59:08 | 显示全部楼层
本帖最后由 lsop1349987 于 2025-2-16 15:04 编辑

解压kill exe

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
啊松
发表于 2025-2-16 15:08:18 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
PhozeAMTB
发表于 2025-2-16 15:09:43 | 显示全部楼层
WD 解压杀exe
样本已提交

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
艳火MUSIC
发表于 2025-2-16 15:11:32 | 显示全部楼层
本帖最后由 艳火MUSIC 于 2025-2-16 15:17 编辑

猎剑云 鉴定信息显示首次发现14号
  1. 文件: C:\Users\Administrator\Desktop\infected\5E86690EDA5DA11FF95E7264F1A9337C3C3194605BB29A1798A16CAD8ACCC433.py, 状态: malicious, 评分: 80, 标签: HDE:Malware.Agent.Gen@AI!Od7F3uTKn
  2. 文件: C:\Users\Administrator\Desktop\infected\8E615F192DBBB13F51DF1E2FDC0A1D31912D0936C83C189B6721D690322D90B9.py, 状态: malicious, 评分: 70, 标签: HDE:Malware.Agent.Gen@AI!Od7F3uTKt
  3. 文件: C:\Users\Administrator\Desktop\infected\9721CC04C48E4AA59557C75D1212D1C56BFD3481EE0F75662F77D2929AD5CA01.py, 状态: malicious, 评分: 70, 标签: HDE:Malware.Agent.Gen@AI!BL4ukTrKo
  4. 文件: C:\Users\Administrator\Desktop\infected\9D09A10BFA2AEB89ABA5E20E88FB4FC1F56392D859D0592DB66221A9F00000C4.exe, 状态: malicious, 评分: 70, 标签: HDE:Malware.Fsysna.Gen@AI!BpuSi2dPc
  5. 文件: C:\Users\Administrator\Desktop\infected\A20CBB7C7DED45A0DBD523495D13F3DC4E5E93C8CBAC5C0C562DF7C00824BE6D.py, 状态: malicious, 评分: 70, 标签: HDE:Malware.Agent.Gen@AI!Y05uTKznd
  6. 文件: C:\Users\Administrator\Desktop\infected\A573FBC50DFBA297C93EE3E69B17345341C6C455D8F04DD712720F36E6F331DD.py, 状态: malicious, 评分: 80, 标签: HDE:Malware.Agent.Gen@AI!O05uTKzpd
  7. 文件: C:\Users\Administrator\Desktop\infected\B50D3DC8F2C4E0AA5BAF94CD7E5F9325129A4EA98CBE5813DB546472C9643C23.py, 状态: malicious, 评分: 70, 标签: HDE:Malware.Agent.Gen@AI!Yd7F3uTKr
  8. 文件: C:\Users\Administrator\Desktop\infected\F3DD99524DDBFB2F1E42048C7F68E683137FB2FA126EF9A0BF48DBDAA0857278.py, 状态: malicious, 评分: 70, 标签: HDE:Malware.Agent.Gen@AI!Od7F3uTKo
  9. 文件: C:\Users\Administrator\Desktop\infected\F6D47D223401627EB4978B7582368854D271D6446B3137DAC5CE99CB46EFD886.py, 状态: malicious, 评分: 70, 标签: HDE:Malware.Agent.Gen@AI!ObuTK6uc1
复制代码
发广告的某人
发表于 2025-2-16 15:57:54 | 显示全部楼层
eis解压杀4x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
123456aaaafsdeg
发表于 2025-2-16 18:32:01 | 显示全部楼层
本帖最后由 123456aaaafsdeg 于 2025-2-16 18:33 编辑


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
biue
发表于 2025-2-17 00:14:40 | 显示全部楼层
腾讯电脑管家 4X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
杰伦J时代
发表于 2025-2-17 13:19:38 | 显示全部楼层
biue 发表于 2025-2-17 00:14
腾讯电脑管家 4X

管家有点不好,有的样本能扫描出来,但是不能双击,双击不拦截,不跟360一样,只要360能扫描出来的,基本双击都能拦截
啊松
发表于 2025-2-20 09:11:40 | 显示全部楼层
卡巴已全部入库
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-9 07:57 , Processed in 0.144838 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表