查看: 3639|回复: 15
收起左侧

[病毒样本] FakeAPP 113X(exe)

[复制链接]
hsks
发表于 2025-6-12 09:47:00 | 显示全部楼层 |阅读模式
本帖最后由 hsks 于 2025-6-12 10:39 编辑

考完试回来了(
https://pan.huang1111.cn/s/xb8wzHV
https://www.123912.com/s/FJUmjv-ZpTO

评分

参与人数 6经验 +15 人气 +15 收起 理由
QVM360 + 15 + 2 welcome back
UNknownOoo + 3 感谢支持,欢迎常来: )
ytysh + 3 版区有你更精彩: )
啊松 + 3 好家伙
真小读者 + 1 好家伙10个G

查看全部评分

UNknownOoo
发表于 2025-6-12 10:43:34 | 显示全部楼层
这种大小的包也不好测动态了...直接跑个扫描吧(人气没了,之后补上)
火绒
扫描:35x
  1. 扫描文件:113
  2. 发现风险:35
  3. 已处理风险:35
  4. 病毒详情:
  5. 风险路径:C:\Users\UnknownOoo\Downloads\WaitForAnalyze\s\24087zx64.exe, 病毒名:Trojan/FakeApp.gv, 病毒ID:641f0faa079aaf61, 处理结果:已处理,删除文件
  6. 风险路径:C:\Users\UnknownOoo\Downloads\WaitForAnalyze\s\AnyiDesks.exe, 病毒名:Trojan/FakeApp.gv, 病毒ID:641f0faa079aaf61, 处理结果:已处理,删除文件
  7. 风险路径:C:\Users\UnknownOoo\Downloads\WaitForAnalyze\s\AnyDesk.exe, 病毒名:TrojanDropper/Agent.zk, 病毒ID:97f5ad504e5cc120, 处理结果:已处理,删除文件
  8. 风险路径:C:\Users\UnknownOoo\Downloads\WaitForAnalyze\s\Fl-AinelsViole-X64.exe, 病毒名:Trojan/FakeApp.gv, 病毒ID:641f0faa079aaf61, 处理结果:已处理,删除文件
  9. 风险路径:C:\Users\UnknownOoo\Downloads\WaitForAnalyze\s\flashplayerax_icaehl_cn_hgsatyas.exe, 病毒名:Trojan/FakeApp.gv, 病毒ID:641f0faa079aaf61, 处理结果:已处理,删除文件
  10. 风险路径:C:\Users\UnknownOoo\Downloads\WaitForAnalyze\s\Clo火绒安装包-MS.exe, 病毒名:Trojan/FakeApp.cz, 病毒ID:c80b356ea725ff2c, 处理结果:已处理,删除文件
  11. 风险路径:C:\Users\UnknownOoo\Downloads\WaitForAnalyze\s\2345kantuwang_25X64_6969.exe, 病毒名:Trojan/BAT.Starter.ce, 病毒ID:e8f565ceb7fab691, 处理结果:已处理,删除文件
  12. 风险路径:C:\Users\UnknownOoo\Downloads\WaitForAnalyze\s\axx116.58723.4.exe, 病毒名:Trojan/Injector.cfp, 病毒ID:6d9143ece6af34ff, 处理结果:已处理,删除文件
  13. 风险路径:C:\Users\UnknownOoo\Downloads\WaitForAnalyze\s\IDM-Lieosn-oleo-X64.exe, 病毒名:Trojan/FakeApp.gv, 病毒ID:641f0faa079aaf61, 处理结果:已处理,删除文件
  14. 风险路径:C:\Users\UnknownOoo\Downloads\WaitForAnalyze\s\jetbrainsactive.exe, 病毒名:Backdoor/Meterpreter.ax, 病毒ID:4ea6af4bfe6338b9, 处理结果:已处理,删除文件
  15. 风险路径:C:\Users\UnknownOoo\Downloads\WaitForAnalyze\s\BitBrowsers.exe, 病毒名:Trojan/FakeApp.ep, 病毒ID:3e3d8e33b5b90b39, 处理结果:已处理,删除文件
  16. 风险路径:C:\Users\UnknownOoo\Downloads\WaitForAnalyze\s\ldplay_ld_118_ld.exe, 病毒名:Trojan/FakeApp.go, 病毒ID:f047e4daa22e3552, 处理结果:已处理,删除文件
  17. 风险路径:C:\Users\UnknownOoo\Downloads\WaitForAnalyze\s\Li-AoielVoe-x64.exe, 病毒名:Trojan/FakeApp.gv, 病毒ID:641f0faa079aaf61, 处理结果:已处理,删除文件
  18. 风险路径:C:\Users\UnknownOoo\Downloads\WaitForAnalyze\s\Magae[过滤]-letes1.8.6.48.exe, 病毒名:Trojan/BAT.Starter.cj, 病毒ID:3d8d7874d271b58c, 处理结果:已处理,删除文件
  19. 风险路径:C:\Users\UnknownOoo\Downloads\WaitForAnalyze\s\kugou_windos64-2025_1.exe, 病毒名:Trojan/HiJack.pr, 病毒ID:d22a925e45c30315, 处理结果:已处理,删除文件
  20. 风险路径:C:\Users\UnknownOoo\Downloads\WaitForAnalyze\s\Mu-Aoielsxole-X64.exe, 病毒名:Trojan/FakeApp.gv, 病毒ID:641f0faa079aaf61, 处理结果:已处理,删除文件
  21. 风险路径:C:\Users\UnknownOoo\Downloads\WaitForAnalyze\s\q.exe, 病毒名:Trojan/Injector.bsm, 病毒ID:7bd066b2f835604e, 处理结果:已处理,删除文件
  22. 风险路径:C:\Users\UnknownOoo\Downloads\WaitForAnalyze\s\MSTeams_25X64_6969.exe, 病毒名:Trojan/BAT.Starter.ce, 病毒ID:e8f565ceb7fab691, 处理结果:已处理,删除文件
  23. 风险路径:C:\Users\UnknownOoo\Downloads\WaitForAnalyze\s\QuickQ.exe, 病毒名:Trojan/Injector.bsm, 病毒ID:7bd066b2f835604e, 处理结果:已处理,删除文件
  24. 风险路径:C:\Users\UnknownOoo\Downloads\WaitForAnalyze\s\qudongjinlinqudongqi.exe, 病毒名:Trojan/FakeApp.gv, 病毒ID:641f0faa079aaf61, 处理结果:已处理,删除文件
  25. 风险路径:C:\Users\UnknownOoo\Downloads\WaitForAnalyze\s\Quickq-6.0.2.exe, 病毒名:Trojan/FakeApp.gv, 病毒ID:641f0faa079aaf61, 处理结果:已处理,删除文件
  26. 风险路径:C:\Users\UnknownOoo\Downloads\WaitForAnalyze\s\rytey (1).exe, 病毒名:TrojanDropper/Agent.zw, 病毒ID:d69413937e2aa70c, 处理结果:已处理,删除文件
  27. 风险路径:C:\Users\UnknownOoo\Downloads\WaitForAnalyze\s\MicroWangWangx64.exe, 病毒名:Trojan/Fake.bo, 病毒ID:635463ef4eb74e3e, 处理结果:已处理,删除文件
  28. 风险路径:C:\Users\UnknownOoo\Downloads\WaitForAnalyze\s\sigua-Aioel-x64.exe, 病毒名:Trojan/FakeApp.gv, 病毒ID:641f0faa079aaf61, 处理结果:已处理,删除文件
  29. 风险路径:C:\Users\UnknownOoo\Downloads\WaitForAnalyze\s\SystemProcoss20.exe, 病毒名:HVM:Trojan/ShellLoader.vf, 病毒ID:69865923851902f4, 处理结果:已处理,删除文件
  30. 风险路径:C:\Users\UnknownOoo\Downloads\WaitForAnalyze\s\paopaod.exe, 病毒名:TrojanDropper/Python.Agent.d, 病毒ID:06a2e086cdf210bb, 处理结果:已处理,删除文件
  31. 风险路径:C:\Users\UnknownOoo\Downloads\WaitForAnalyze\s\telefdqfqsd.exe, 病毒名:TrojanDownloader/W64.Agent.bj, 病毒ID:83c2fb188113e7d5, 处理结果:已处理,删除文件
  32. 风险路径:C:\Users\UnknownOoo\Downloads\WaitForAnalyze\s\todesksk_25X64_6969.exe, 病毒名:Trojan/BAT.Starter.ce, 病毒ID:e8f565ceb7fab691, 处理结果:已处理,删除文件
  33. 风险路径:C:\Users\UnknownOoo\Downloads\WaitForAnalyze\s\win32-quickq_3.exe, 病毒名:Trojan/Injector.bsm, 病毒ID:7bd066b2f835604e, 处理结果:已处理,删除文件
  34. 风险路径:C:\Users\UnknownOoo\Downloads\WaitForAnalyze\s\win32-quickq_1.exe, 病毒名:Backdoor/Farfli.hc, 病毒ID:dcf0cef112e8e25e, 处理结果:已处理,删除文件
  35. 风险路径:C:\Users\UnknownOoo\Downloads\WaitForAnalyze\s\Wy_web_masdfgds_X64.exe, 病毒名:Trojan/FakeApp.gv, 病毒ID:641f0faa079aaf61, 处理结果:已处理,删除文件
  36. 风险路径:C:\Users\UnknownOoo\Downloads\WaitForAnalyze\s\xrk-Aioel-X64.exe, 病毒名:Trojan/FakeApp.gv, 病毒ID:641f0faa079aaf61, 处理结果:已处理,删除文件
  37. 风险路径:C:\Users\UnknownOoo\Downloads\WaitForAnalyze\s\Wyunbofangqiliul.exe, 病毒名:Trojan/FakeApp.gv, 病毒ID:641f0faa079aaf61, 处理结果:已处理,删除文件
  38. 风险路径:C:\Users\UnknownOoo\Downloads\WaitForAnalyze\s\驱动总裁_2.18.tsbrf.64.exe, 病毒名:Trojan/FakeApp.gv, 病毒ID:641f0faa079aaf61, 处理结果:已处理,删除文件
  39. 风险路径:C:\Users\UnknownOoo\Downloads\WaitForAnalyze\s\谷歌安装包_13.11.25.exe, 病毒名:Trojan/FakeApp.ep, 病毒ID:3e3d8e33b5b90b39, 处理结果:已处理,删除文件
复制代码

评分

参与人数 2人气 +4 收起 理由
莒县小哥 + 2 版区有你更精彩: )
hsks + 2

查看全部评分

莒县小哥
发表于 2025-6-12 11:03:28 | 显示全部楼层
本帖最后由 莒县小哥 于 2025-6-12 11:32 编辑

MD杀89枚

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
UNknownOoo
发表于 2025-6-12 11:10:01 | 显示全部楼层

大小超了...huang盘不是挺快的嘛,我五分钟就下好了


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lsop1349987
发表于 2025-6-12 11:20:22 | 显示全部楼层
本帖最后由 lsop1349987 于 2025-6-12 12:39 编辑

emsisoft解压扫描8x(7恶意软件1PUP)emsisoft+hmpa双击剩余6(3无法运行3miss)
有三个是一样的(无法运行),另外第三个好像是白文件(VT0)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
啊松
发表于 2025-6-12 11:47:32 | 显示全部楼层
UNknownOoo 发表于 2025-6-12 11:10
大小超了...huang盘不是挺快的嘛,我五分钟就下好了

这边用移动网直接下载不了,用电信流量下载慢,直接花5毛用123网盘下载了

评分

参与人数 1人气 +1 收起 理由
Rukia + 1 很给力!

查看全部评分

784696777
发表于 2025-6-12 12:03:28 | 显示全部楼层
本帖最后由 784696777 于 2025-6-12 12:07 编辑



卡巴 20

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ulyanov2233
发表于 2025-6-12 14:57:16 | 显示全部楼层
本帖最后由 ulyanov2233 于 2025-6-12 15:00 编辑

essp解压加扫描kill,只剩下30多个了,火绒再犁一遍只剩20个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
PianoA
发表于 2025-6-12 15:56:00 | 显示全部楼层
金山毒霸kill 1x
飞翔的蒲公英
发表于 2025-6-12 18:11:06 | 显示全部楼层
本帖最后由 飞翔的蒲公英 于 2025-6-12 18:52 编辑

正在下载,看到体积不少超过100MB的样本,还是这种虚假APP类型的,我猜测安天和云溪杀毒大概率静态扫描要完蛋
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-12 10:01 , Processed in 0.122977 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表