查看: 1713|回复: 14
收起左侧

[病毒样本] fakeapp line 1X

[复制链接]
啊松
发表于 2025-4-12 23:09:34 | 显示全部楼层 |阅读模式
钓鱼:hxxps://cz-line.com/windows/

https://wwum.lanzoub.com/ibGKo2tfqhsd
wywt123
发表于 2025-4-12 23:17:03 | 显示全部楼层
ESET

linewin-v1.3.5.exe;a variant of Win32/TrojanDropper.Agent.TAN trojan;cleaned by deleting;
xu126yx
发表于 2025-4-12 23:27:28 | 显示全部楼层
本帖最后由 xu126yx 于 2025-4-13 00:15 编辑

HMPA kill 2x exe - lockdown




P.S. 初步行为分析:linewin-v1.3.5.exe -> 80sqZlMcke.exe -> r6w9r6hN.dll(黑dll)


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 2025-4-12 23:30:28 | 显示全部楼层
火绒4.12中午库

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lsop1349987
发表于 2025-4-12 23:36:59 | 显示全部楼层
emsi双击miss
UNknownOoo
发表于 2025-4-12 23:57:52 | 显示全部楼层
本帖最后由 UNknownOoo 于 2025-4-13 00:05 编辑

别注了别注了...

火绒
扫描:未检出
运行:未检出,手动内存扫描检出





另外直觉告诉我这一坨坨也有问题(虽然火绒内存没有报毒,VT上也零检出)






本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Fadouse
发表于 2025-4-13 00:15:48 | 显示全部楼层
DI 2x
解压 DI 杀 释放物 exe


双击 DI 杀 释放物 tmp



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
yg19
发表于 2025-4-13 00:58:45 | 显示全部楼层
  1. 名称: UDS:Backdoor.Win32.Farfli
  2. 精确度: 确切
  3. 威胁级别: 高
  4. 对象类型: 文件
  5. 对象名称: linewin-v1.3.5.exe
复制代码
bbszy
发表于 2025-4-13 01:33:00 | 显示全部楼层
F:\Downloads\解压密码infected\解压密码infected\linewin-v1.3.5.exe » INNO;a variant of Win32/TrojanDropper.Agent.TAN trojan;cleaned by deleting;;F50C9FB850C0A87998E4608874CC7DC63516A9B6;

2025/4/13 星期日 1:31:47;Real-time file system protection;file;F:\Downloads\解压密码infected\解压密码infected\VzoTv\r6w9r6hN.dll;a variant of Win64/Packed.VMProtect.AA suspicious application;cleaned by deleting;DESKTOP-GHK0IBO\X;Event occurred on a new file created by the application: C:\Program Files\WinRAR\WinRAR.exe (CE8DE59E2277E9003F3A9C96260CE099CA7CDA6C).;3CBB55BD7E649E4061FEB7A63C38F2FC6CBFD86D;2025/4/13 星期日 1:31:34
吃瓜群众第123位
发表于 2025-4-13 08:27:20 | 显示全部楼层
SEP KILL exe dll

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-9 06:59 , Processed in 0.127943 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表