查看: 3166|回复: 33
收起左侧

[病毒样本] #LummaStealer 3X

  [复制链接]
UNknownOoo
发表于 7 天前 | 显示全部楼层 |阅读模式
328397663
发表于 7 天前 | 显示全部楼层
本帖最后由 328397663 于 2025-5-30 13:51 编辑

Re: Mal-3x[color=rgba(25, 38, 54, 0.5)]3







[color=rgba(25, 41, 59, 0.4)]安全实验室<seclab@huorong.cn>







更多操作



[color=rgba(25, 38, 54, 0.5)]收件人

[color=rgba(25, 41, 59, 0.4)]<328397663@qq.com>



[color=rgba(25, 38, 54, 0.5)]2025年5月30日 13:45
详细信息




[color=rgba(22, 30, 38, 0.8)]邮件可翻译为中文全文翻译


您好,恶意文件已处理,下一版本升级后即可查杀,感谢您的反馈。




T心里隐着D
发表于 7 天前 | 显示全部楼层
360落地秒
啊松
发表于 7 天前 | 显示全部楼层
事件: 对象已删除
用户: *
用户类型: 发起者
应用程序名称: explorer.exe
应用程序路径: C:\Windows
组件: 文件反病毒
结果描述: 已删除
类型: 木马
名称: Trojan-PSW.Win32.Lumma.pne
精确度: 确切
威胁级别: 高
对象类型: 文件
对象名称: mal2.exe
对象路径: D:\安装111\Mal-3x
对象的 MD5: E43078EF483D566654028481512650FB
Fadouse
发表于 7 天前 | 显示全部楼层
S1 双击 Kill All
ulyanov2233
发表于 7 天前 | 显示全部楼层
本帖最后由 ulyanov2233 于 2025-5-30 13:37 编辑

esspKill mal2和mal3,Win32/Loader.Ropalidia.J.gen 特洛伊木马 的变量
啊松
发表于 7 天前 来自手机 | 显示全部楼层
剩下的两个虽然pdm,但是还是被注入edge了
真小读者
发表于 7 天前 | 显示全部楼层
冰盾2X。猎鹰miss all


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
莒县小哥
发表于 7 天前 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aboringman
发表于 7 天前 | 显示全部楼层
本帖最后由 aboringman 于 2025-5-30 14:45 编辑

mal1.exe触发僵尸网络防护跟网页防护,但是本体还在运行中

  1. 2025/5/30 14:04:01  已检测到可疑的僵尸网络  已阻止  188.114.96.0:80  192.168.117.130:49914  TCP  Malspam-sigma
  2. C:\Users\123aaa\Desktop\Mal-3x\mal1.exe  Nero Info  154995688D9278D96BEC9C136ADDE5664C9C2949

  3. 2025/5/30 14:04:02  HTTP 过滤器  文件  http://av.ira-labs.network/shark.bin;Generik.IPNXLGE 特洛伊木马 的变量  连接已终止  尝试通过应用程序访问 Web 时发生事件: C:\Users\123aaa\Desktop\Mal-3x\mal1.exe (154995688D9278D96BEC9C136ADDE5664C9C2949)
  4. 0C90ED89035F4FFC77E682513D302AB0058B7C62  2025/5/30 14:04:02
复制代码





360:0

除了2完全没有反应,1跟3是一样的,都是三次拦截注入后阻止跟本体有关的所有操作。

  1. 2025-05-30 14:40:31        [自动阻止]          进程创建        防护 1 次
  2. 详细描述:
  3. 进程:C:\Users\123aaa\Desktop\Mal-3x\mal3.exe
  4. 动作:进程创建
  5. 路径:C:\Windows\SysWOW64\WindowsPowerShell\v1.0\powershell.exe
  6. 防护信息: AD|1, 10001|30, -1, -1||

  7. 2025-05-30 14:40:31        [自动阻止]          修改 脚本文件        防护 1 次
  8. 详细描述:
  9. 进程:C:\Users\123aaa\Desktop\Mal-3x\mal3.exe
  10. 动作:修改
  11. 路径:C:\Users\123aaa\hjksfrd.ps1
  12. 不再提醒(0x683952df)
  13. 防护信息: FD|57, 1430|30, -1, -1|||

  14. 2025-05-30 14:40:30        [自动阻止]          进程创建        防护 1 次
  15. 详细描述:
  16. 进程:C:\Users\123aaa\Desktop\Mal-3x\mal3.exe
  17. 动作:进程创建
  18. 路径:C:\Users\123aaa\hjksftd.exe\oneauth.exe
  19. 防护信息: AD|42, 4|30, -1, -1||

  20. 2025-05-30 14:40:27        [自动阻止]          进程创建        防护 1 次
  21. 详细描述:
  22. 进程:C:\Users\123aaa\Desktop\Mal-3x\mal3.exe
  23. 动作:进程创建
  24. 路径:C:\Users\123aaa\hjksfbk.exe
  25. 防护信息: AD|1, 4|30, -1, -1||

  26. 2025-05-30 14:40:23        [自动阻止]          进程创建        防护 1 次
  27. 详细描述:
  28. 进程:C:\Users\123aaa\Desktop\Mal-3x\mal3.exe
  29. 动作:进程创建
  30. 路径:C:\Users\123aaa\hjksffe.exe
  31. 防护信息: AD|1, 4|30, -1, -1||

  32. 2025-05-30 14:40:14        [自动阻止]          进程创建        防护 2 次
  33. 详细描述:
  34. 进程:C:\Users\123aaa\Desktop\Mal-3x\mal3.exe
  35. 动作:进程创建
  36. 路径:C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
  37. 防护信息: AD|1, 4|30, -1, -1||

  38. 2025-05-30 14:40:10        [已阻止]          远程线程注入        防护 1 次
  39. 详细描述:
  40. 进程:C:\Users\123aaa\Desktop\Mal-3x\mal3.exe
  41. 动作:远程线程注入
  42. 路径:C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
  43. 风险文件:C:\Users\123aaa\Desktop\Mal-3x\mal3.exe
  44. 全部阻止
  45. 拦截补充描述:程序正在进行远程线程注入,将代码藏匿到其他进程来运行,木马通常以此来隐藏自己的恶意行为。如果您不认识此程序,请阻止。

  46. 防护信息: AD|2, 88|30, 30, -1||

  47. 2025-05-30 14:40:08        [已阻止]          远程线程注入        防护 1 次
  48. 详细描述:
  49. 进程:C:\Users\123aaa\Desktop\Mal-3x\mal3.exe
  50. 动作:远程线程注入
  51. 路径:C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
  52. 风险文件:C:\Users\123aaa\Desktop\Mal-3x\mal3.exe
  53. 拦截补充描述:程序正在进行远程线程注入,将代码藏匿到其他进程来运行,木马通常以此来隐藏自己的恶意行为。如果您不认识此程序,请阻止。

  54. 防护信息: AD|2, 88|30, 30, -1||

  55. 2025-05-30 14:40:07        [已阻止]          远程线程注入        防护 1 次
  56. 详细描述:
  57. 进程:C:\Users\123aaa\Desktop\Mal-3x\mal3.exe
  58. 动作:远程线程注入
  59. 路径:C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
  60. 风险文件:C:\Users\123aaa\Desktop\Mal-3x\mal3.exe
  61. 拦截补充描述:程序正在进行远程线程注入,将代码藏匿到其他进程来运行,木马通常以此来隐藏自己的恶意行为。如果您不认识此程序,请阻止。

  62. 防护信息: AD|2, 88|30, 30, -1||

  63. 2025-05-30 14:32:46        [自动阻止]          进程创建        防护 1 次
  64. 详细描述:
  65. 进程:C:\Users\123aaa\Desktop\Mal-3x\mal1.exe
  66. 动作:进程创建
  67. 路径:C:\Windows\SysWOW64\WindowsPowerShell\v1.0\powershell.exe
  68. 防护信息: AD|1, 10001|30, -1, -1||

  69. 2025-05-30 14:32:46        [自动阻止]          修改 脚本文件        防护 1 次
  70. 详细描述:
  71. 进程:C:\Users\123aaa\Desktop\Mal-3x\mal1.exe
  72. 动作:修改
  73. 路径:C:\Users\123aaa\hjksfcl.ps1
  74. 不再提醒(0x6839510e)
  75. 防护信息: FD|57, 1430|30, -1, -1|||

  76. 2025-05-30 14:32:44        [自动阻止]          进程创建        防护 1 次
  77. 详细描述:
  78. 进程:C:\Users\123aaa\Desktop\Mal-3x\mal1.exe
  79. 动作:进程创建
  80. 路径:C:\Users\123aaa\hjksfpl.exe\oneauth.exe
  81. 防护信息: AD|42, 4|30, -1, -1||

  82. 2025-05-30 14:32:32        [自动阻止]          进程创建        防护 1 次
  83. 详细描述:
  84. 进程:C:\Users\123aaa\Desktop\Mal-3x\mal1.exe
  85. 动作:进程创建
  86. 路径:C:\Users\123aaa\hjksflb.exe
  87. 防护信息: AD|1, 4|30, -1, -1||

  88. 2025-05-30 14:32:22        [自动阻止]          进程创建        防护 1 次
  89. 详细描述:
  90. 进程:C:\Users\123aaa\Desktop\Mal-3x\mal1.exe
  91. 动作:进程创建
  92. 路径:C:\Users\123aaa\hjksfph.exe
  93. 防护信息: AD|1, 4|30, -1, -1||

  94. 2025-05-30 14:32:13        [自动阻止]          进程创建        防护 2 次
  95. 详细描述:
  96. 进程:C:\Users\123aaa\Desktop\Mal-3x\mal1.exe
  97. 动作:进程创建
  98. 路径:C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
  99. 防护信息: AD|1, 4|30, -1, -1||

  100. 2025-05-30 14:32:09        [已阻止]          远程线程注入        防护 1 次
  101. 详细描述:
  102. 进程:C:\Users\123aaa\Desktop\Mal-3x\mal1.exe
  103. 动作:远程线程注入
  104. 路径:C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
  105. 风险文件:C:\Users\123aaa\Desktop\Mal-3x\mal1.exe
  106. 全部阻止
  107. 拦截补充描述:程序正在进行远程线程注入,将代码藏匿到其他进程来运行,木马通常以此来隐藏自己的恶意行为。如果您不认识此程序,请阻止。

  108. 防护信息: AD|2, 88|30, 30, -1||

  109. 2025-05-30 14:32:06        [已阻止]          远程线程注入        防护 1 次
  110. 详细描述:
  111. 进程:C:\Users\123aaa\Desktop\Mal-3x\mal1.exe
  112. 动作:远程线程注入
  113. 路径:C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
  114. 风险文件:C:\Users\123aaa\Desktop\Mal-3x\mal1.exe
  115. 拦截补充描述:程序正在进行远程线程注入,将代码藏匿到其他进程来运行,木马通常以此来隐藏自己的恶意行为。如果您不认识此程序,请阻止。

  116. 防护信息: AD|2, 88|30, 30, -1||

  117. 2025-05-30 14:32:04        [已阻止]          远程线程注入        防护 1 次
  118. 详细描述:
  119. 进程:C:\Users\123aaa\Desktop\Mal-3x\mal1.exe
  120. 动作:远程线程注入
  121. 路径:C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
  122. 风险文件:C:\Users\123aaa\Desktop\Mal-3x\mal1.exe
  123. 拦截补充描述:程序正在进行远程线程注入,将代码藏匿到其他进程来运行,木马通常以此来隐藏自己的恶意行为。如果您不认识此程序,请阻止。

  124. 防护信息: AD|2, 88|30, 30, -1||
复制代码

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-6 08:57 , Processed in 0.123879 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表