查看: 1248|回复: 25
收起左侧

[病毒样本] 通过BootExecuteNoPnpSync环境变量开机启动的白加黑1x

[复制链接]
落华无痕
发表于 前天 14:55 | 显示全部楼层 |阅读模式
本帖最后由 落华无痕 于 2025-5-13 15:01 编辑

样本(infected):https://free.lanzoue.com/iZfmR2w4crjc



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +2 收起 理由
scottxzt + 2

查看全部评分

superLYT
发表于 前天 15:07 | 显示全部楼层
本帖最后由 superLYT 于 2025-5-13 15:08 编辑

EIS右键miss,双击后内存报毒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
莒县小哥
发表于 前天 15:35 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
西风萧雨
发表于 前天 15:44 | 显示全部楼层
谷歌浏览器貌似拉黑了  拦截了下载

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
MrDeep
发表于 前天 15:51 | 显示全部楼层
虚拟机运行BEB.exe,avira free云拦截
淘淘巷
发表于 前天 15:58 | 显示全部楼层
卡巴双击miss,一段时间后,后台扫描内存杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
略略略12138
发表于 前天 16:09 | 显示全部楼层
本帖最后由 略略略12138 于 2025-5-14 08:33 编辑

安天扫描一个,双击其它miss


FS扫描,双击其它miss



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
scottxzt
发表于 前天 16:45 | 显示全部楼层
阻止运行

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
q937794222
发表于 前天 16:45 | 显示全部楼层
火绒 VSHive.dll miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
图钉鱼
发表于 前天 17:21 | 显示全部楼层
本帖最后由 图钉鱼 于 2025-5-13 19:40 编辑

病毒主体:sdgfrhgdbh.pdb
1.j和2.j是一个EXE文件拆分出来的经加密的,躲避云扫描的
微步 Kill  银狐MalGeneric
安天 0X
360 1X
卡巴 0X
nod32 0X
百锐  0X


该样本疑似使用DLL侧加载,攻击者可能利用可信签名程序在加载动态链接库时未进行合法性签名校验,将合法库替换为恶意库,从而导致可信程序运行时加载恶意库。 可信签名程序: 20250513.exe  - 被利用DLL: VSHive.dll  - 供应商: Microsoft Corporation  - 易被利用的可执行文件名: Unknown  - 易被利用的可执行文件路径: Unknown



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 05:28 , Processed in 0.142935 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表