楼主: UNknownOoo
收起左侧

[病毒样本] #LummaStealer 3X

  [复制链接]
Rukia
头像被屏蔽
发表于 2025-6-1 15:58:02 | 显示全部楼层
本帖最后由 Rukia 于 2025-6-1 16:02 编辑

Application mal2.exe has been detected as potentially malicious .

BitDefender
Advanced Threat Defense
Application mal2.exe has been detected as potentially malicious and was blocked.
Application path: C:\Users\xxxx\Downloads\Mal-3X\mal2.exe
Command line parameters: "C:\Users\xxxxxx\Downloads\Mal-3X\mal2.exe"
Detection ID: SuspiciousBehavior.3495428B2AAD4D34
martin1230
发表于 2025-6-1 17:15:25 | 显示全部楼层
本帖最后由 martin1230 于 2025-6-1 17:18 编辑

卡巴:mal2解压杀,mal1网址拦截,mal3:UDS
网址拦截:
事件: 访问网站被阻止
用户: DESKTOP-54JOFA9\Administrator
用户类型: 发起者
应用程序名称: asdhcp.com
应用程序路径: C:\Users\Administrator\AppData\Roaming\41557
组件: 安全浏览
结果描述: 已阻止
类型: 恶意链接
名称: http://h4.sublimeravage.shop/shark.bin
精确度: 确切
威胁级别: 高
对象类型: 网页
对象名称: shark.bin
对象路径: http://h4.sublimeravage.shop
原因: 云保护

事件: 访问网站被阻止
用户: DESKTOP-54JOFA9\Administrator
用户类型: 发起者
应用程序名称: asdhcp.com
应用程序路径: C:\Users\Administrator\AppData\Roaming\41557
组件: 安全浏览
结果描述: 已阻止
类型: 恶意链接
名称: http://h4.sublimeravage.shop/sh.ext.bin
精确度: 确切
威胁级别: 高
对象类型: 网页
对象名称: sh.ext.bin
对象路径: http://h4.sublimeravage.shop
原因: 云保护

事件: 访问网站被阻止
用户: DESKTOP-54JOFA9\Administrator
用户类型: 发起者
应用程序名称: asdhcp.com
应用程序路径: C:\Users\Administrator\AppData\Roaming\41557
组件: 安全浏览
结果描述: 已阻止
类型: 恶意链接
名称: http://ns.thumbsemifinal.top/caUvXyK.ps1
精确度: 确切
威胁级别: 高
对象类型: 网页
对象名称: caUvXyK.ps1
对象路径: http://ns.thumbsemifinal.top
原因: 云保护

UDS:
事件: 检测到恶意对象
组件: 入侵防御
结果描述: 检测到
类型: 木马
名称: UDS:Backdoor.Win32.Agent.gen
威胁级别: 高
对象路径: C:\Users\Administrator\Desktop\Mal-3X (1)
对象名称: mal3.exe
原因: 云保护
MD5: 502CB01007AE9C562BB5768A0D8A580D
lsop1349987
发表于 2025-6-1 17:17:56 | 显示全部楼层
emsisoft双击 mal2/3 kill
  1. 2025/6/1 17:12:47
  2. 行为监控检测 可疑行为 "TrojanDownloader" 来自于 C:\Users\user\Desktop\Mal-3X\mal2.exe (SHA1: 33251AEAAC031285275A5C226FA12E18B7EED3F0)
  3. 2025/6/1 17:12:56
  4. 恶意软件 "Bad reputation" 来自于 "C:\Users\user\Desktop\Mal-3X\mal2.exe" 已隔离。

  5. 2025/6/1 17:13:15
  6. 行为监控检测 可疑行为 "CryptoMalware" 来自于 C:\Users\user\Desktop\Mal-3X\mal3.exe (SHA1: EB838B94971D50BDEA44D70F2B1C916C66C85297
  7. 2025/6/1 17:13:26
  8. 恶意软件 "Bad reputation" 来自于 "C:\Users\user\Desktop\Mal-3X\mal3.exe" 已隔离。
复制代码


mal1 miss
  1. 2025/6/1 17:13:58
  2. 修改程序规则 对象 "C:\Windows\SysWOW64\WerFault.exe"
复制代码
xlstarfall
发表于 2025-6-1 17:50:32 | 显示全部楼层
啊松 发表于 2025-6-1 15:25
剩下一个卡巴没有反应

启发分析发力了
xjwtzq
发表于 2025-6-1 18:35:57 | 显示全部楼层
安天智甲miss
驭龙
发表于 2025-6-1 18:40:32 | 显示全部楼层
mal3被SESC解压杀,1和2在双击时阻止运行,报毒名是WS.Reputation.1,看来WS杀也有执行监控的强化级别,只要信誉低,就算写入硬盘不杀,执行也会被阻止

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tihs
发表于 2025-6-1 20:16:02 | 显示全部楼层
360极速版+360杀毒 kill 3x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 2025-6-1 23:26:05 | 显示全部楼层
火绒5.31库扫描miss
吃瓜群众第123位
发表于 2025-6-2 18:13:59 | 显示全部楼层
AhnLab kill mal2 mal3 以及mal1中的某个dll

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
biue
发表于 2025-6-2 23:21:13 | 显示全部楼层
腾讯电脑管家 3X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-6 06:00 , Processed in 2.399054 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表