查看: 1217|回复: 19
收起左侧

[病毒样本] 木马样本1X

[复制链接]
小小果丹皮
发表于 2025-3-11 14:21:12 | 显示全部楼层 |阅读模式
最近频发专门攻击财务电脑的木马,不知怎么传播到财务的电脑上,已经好几次了。试了一下360直接扫描无法发现,双击后可以发现,老电脑上瑞星V17断网的旧版没扫出来双击也没动静,给各位看看。研究了半天,没研究明白这个木马是运行后干了哪些行为,有没有大佬可以研究下?

https://pan.moe/s/g00cm
1073328164
发表于 2025-3-11 14:30:20 | 显示全部楼层
本帖最后由 1073328164 于 2025-3-11 14:47 编辑

迈克菲扫描 miss
opentip检出https://opentip.kaspersky.com/FD ... /results?tab=upload
LSPD
发表于 2025-3-11 14:31:11 | 显示全部楼层
MD miss
jijianan2007
发表于 2025-3-11 16:29:34 | 显示全部楼层
360杀毒,解压kill

2025-03-11 16:14:34     木马程序(Trojan.Generic)MD5:573ddc71e0f2e2c43366d260b2b4ed88              已删除此文件,如果您发现误删,可从隔离区恢复此文件。        f:\sandboxie-plus\infected\drive\d\m5juok7b_病毒样本\setup_2025.03.11install.exe
僵尸爱上猫
发表于 2025-3-11 16:39:24 | 显示全部楼层
sep
扫描类型: 自动防护 扫描
事件: 发现安全风险!
检测到的安全风险: Unproven.Insight
文件: c:\Users\admin\Desktop\setup_2025.03.11install.exe
位置: 隔离
计算机: LAONIU-PC
用户: admin
执行的操作: 隔离 成功
发现日期: 2025年3月11日  16:39:06
神龟Turmi
发表于 2025-3-11 16:39:36 | 显示全部楼层
是银狐
行为简单的来说 结束安全软件进程(不一定每个都有) 持久化 释放winos远控
确认是有价值目标之后 投递合法远控(IP-Guard GooXing等)
awsl10000次
发表于 2025-3-11 17:01:57 来自手机 | 显示全部楼层
好像有反沙箱 微步没跑出来行为 https://s.threatbook.com/report/ ... b9e4f7bfef74dc28dec 奇安信可疑 https://sandbox.ti.qianxin.com/s ... ZWEIx5SSZq0HOVfkqYD 过了Sophos intelix opentip意外没拉跨...
aikafans
发表于 2025-3-11 17:12:04 | 显示全部楼层
essp
文件中发现威胁
(Suspicious)
文件已删除
神龟Turmi
发表于 2025-3-11 17:20:56 | 显示全部楼层
awsl10000次 发表于 2025-3-11 17:01
好像有反沙箱 微步没跑出来行为 https://s.threatbook.com/report/file/9b307543acf577f7585611d8e44a039f2 ...

银狐基本都有环境检查
我今天发的那个没有环境检查的银狐反而是很少见的
以至于我仔细看了好多遍 确定valleyrat和winos的内存yara都命中了才敢打#silverfox标签

评分

参与人数 1人气 +2 收起 理由
awsl10000次 + 2 感谢解答: )

查看全部评分

Rukia
发表于 2025-3-11 17:21:12 | 显示全部楼层
setup_2025.03.11install.exe 包含 ESET LiveGuard 特洛伊木马。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-9 09:22 , Processed in 0.134601 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表