查看: 2666|回复: 13
收起左侧

[病毒样本] vt0 fakeapp 1x

[复制链接]
fengyu0126
发表于 2025-6-10 11:03:43 | 显示全部楼层 |阅读模式
样本:https://wormhole.app/NJBPEb#BE492aik6d6njXa15FDczQ
vt首发0: VirusTotal - File - e5e8ce0eedb14390a922cf1e7980671fa69690b6e97010bd9ab5e2a97f3729c2
微步沙箱:样本报告-微步在线云沙箱

虚拟机跑了一下,在C:\ProgramData\下释放了随机目录,病毒主程序在其中

但看了一下进程,为什么会是system拉起来的,有没有大佬解释一下啊,拜谢。

请求地址:202.79.169.164

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
莒县小哥
发表于 2025-6-10 11:09:58 | 显示全部楼层
jxfaiu
发表于 2025-6-10 11:19:07 | 显示全部楼层
解压杀:







本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jxfaiu
发表于 2025-6-10 11:26:19 | 显示全部楼层
莒县小哥 发表于 2025-6-10 11:09
https://bbs.kafan.cn/thread-2282034-1-1.html

样本重复了

样本重复,卡巴还是主防、扫描不报
GDHJDSYDH
发表于 2025-6-10 11:26:53 | 显示全部楼层
样本重复了,确定是银狐木马
aikafans
发表于 2025-6-10 11:39:54 | 显示全部楼层
fsp miss
lsop1349987
发表于 2025-6-10 12:19:55 | 显示全部楼层
avast双击kill
Avira双击miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fengyu0126
 楼主| 发表于 2025-6-10 14:10:02 | 显示全部楼层
莒县小哥 发表于 2025-6-10 11:09
https://bbs.kafan.cn/thread-2282034-1-1.html

样本重复了

重了那我就删了吧,这个帖子该怎么删呢?
莒县小哥
发表于 2025-6-10 14:21:22 | 显示全部楼层
fengyu0126 发表于 2025-6-10 14:10
重了那我就删了吧,这个帖子该怎么删呢?

编辑一下帖子 加阅读权限
aikafans
发表于 2025-6-10 15:08:35 | 显示全部楼层
lsop1349987 发表于 2025-6-10 12:19
avast双击kill
Avira双击miss

avast 的主防发威了呀
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-12 20:35 , Processed in 0.138526 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表