12
返回列表 发新帖
楼主: 神龟Turmi
收起左侧

[病毒样本] CobaltStrike (#PyInstaller) 1X

  [复制链接]
wwwab
发表于 2025-3-22 17:47:38 | 显示全部楼层
  1. 文件: 4fca1f1728e6db3640d9db7e3ed9f9cd59fca5c603cde8c662a529a169b45db5.exe x64
  2. KSNzone: Red (文件中可能包含已知的恶意代码)
  3. 流行度: 0
  4. 首次发现时间: 0
  5. 文件大小: 6186266字节
  6. 最后发现时间: 0
  7. 数字签名: N/A
  8. 壳: N/A
  9. 检测到的威胁:
  10. Backdoor.Cobalt.HTTP.C&C
  11. HEUR:Trojan.Python.Pytr.do
  12. PDM:Exploit.Win32.Generic
  13. Trojan.Shelm.HTTP.C&C
  14. Trojan.Win32.Cobalt.sb
  15. Trojan.Win32.CobaltStrike.mz
  16. Trojan.Win32.CobaltStrike.sb
  17. Trojan.Win32.Cometer.sb
  18. Trojan.Win32.Shelm.a
  19. Trojan.Win64.Cobalt.sb
  20. Trojan.Win64.Cobalt.sb.b
  21. Trojan.Win64.Shelm.sb
  22. Trojan.Win64.Shlem.sb
  23. Trojan-Downloader.Agent.HTTP.C&C
  24. HackTool.Cobalt.HTTP.C&C
复制代码
UNknownOoo
发表于 2025-3-22 17:54:18 | 显示全部楼层
火绒
运行:内存防护捉
  1. 病毒名称:Backdoor/CobaltStrike.l
  2. 病毒ID:7E662B652271E28F
  3. 虚拟地址:0x000000002F880000
  4. 映像大小:4.0KB
  5. 是否完整映像:否
  6. 数据流哈希:4fb040cf
  7. 操作结果:已处理
  8. 进程ID:4168
  9. 操作进程:C:\Users\User\Desktop\ga.exe
  10. 操作进程命令行:"C:\Users\User\Desktop\ga.exe"
  11. 父进程ID:5216
  12. 父进程:C:\Users\User\Desktop\ga.exe
  13. 父进程命令行:"C:\Users\User\Desktop\ga.exe"
复制代码
hipoxiaxxx
发表于 2025-3-22 18:23:02 | 显示全部楼层
FortiClient 云沙盒检出

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aikafans
发表于 2025-3-22 18:51:26 | 显示全部楼层
lsop1349987 发表于 2025-3-22 17:05
红伞+eset扫描miss双击红伞防火墙不信任阻止,允许后miss(eset无反应)
AVAST 扫描miss双击KILL

红伞的墙好像还挺有存在感
linkin502
发表于 2025-3-22 20:11:57 | 显示全部楼层
lsop1349987 发表于 2025-3-22 17:05
红伞+eset扫描miss双击红伞防火墙不信任阻止,允许后miss(eset无反应)
AVAST 扫描miss双击KILL

那我就不再测试avast了;还是你勇敢,居然双击
电脑发烧迷
发表于 2025-3-22 20:58:41 | 显示全部楼层
本帖最后由 电脑发烧迷 于 2025-3-22 21:12 编辑

红伞 kill,360扫描及主防miss(但是这个样本跑了会进程不见了,也不知道干了啥)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zyx9
发表于 2025-3-22 21:07:23 | 显示全部楼层
BD free
線上威脅防護
為了保護您,我們阻止了這個危險頁面:
http://117.72.113.65/mua/Ev2.txt
訪問者: ga.exe
危險頁面Generic.ShellCode.Marte.2.DEB6D5DA:試圖安裝可能會損害設備,收集個人訊息或在未經您同意的情況下執行的軟體。
momli
发表于 2025-3-22 21:22:16 | 显示全部楼层
ESET  kill  Suspicious Object
biue
发表于 2025-3-22 21:32:56 | 显示全部楼层
腾讯电脑管家 1X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-9 07:51 , Processed in 0.101207 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表