楼主: BBQ_Le
收起左侧

[病毒样本] 银狐最新变种x1------>VT 0/65

  [复制链接]
KIRSCH56
发表于 2025-6-14 14:35:09 | 显示全部楼层
本帖最后由 KIRSCH56 于 2025-6-14 22:47 编辑

官人提供试用的SEP16.0
落地不杀,解压第一层不杀,输入密码解压第二层后阻止,并自动上传云,杀黑dll。应该是拉黑
文件名

VistaFileDialog.dll



文件路径

D:\Download\250506xx\m$RECYCLE.BIN\data\VistaFileDialog.dll



文件版本

1.0.0.0


文件规范化路径

CSIDL_DRIVE_FIXED\download\250506xx\m$recycle.bin\data\vistafiledialog.dll



文件 SHA2

78B68D43EC77CE4F25C3EE62BF638EBD4A3A57F474A73B148C2AB4D36FBA7A65



文件大小 (字节)

105984



文件类型

1-文件



文件信誉

恶意



文件普及率

尚无用户见过



文件普及率区段

少于 5 个用户



文件存在时间

2 天前



文件文件夹

D:\Download\250506xx\m$RECYCLE.BIN\data



文件 URL 主机

q1060.webgetstore.com





文件 URL 文本

https://q1060.webgetstore.com/2025/06/13/74d3fd3e18352fe8fd61d1569ca20c24.zip?sg=1b78f2127db7c29a835b76e988962843&e=684cf77d&fileName=250506xx_2.zip




文件 URL 路径

/2025/06/13/74d3fd3e18352fe8fd61d1569ca20c24.zip




威胁名称

Trojan.Gen.MBT



威胁 ID

42878



威胁风险 ID

100-不良



威胁类型

1-恶意软件





[url=] 事件信息[/url]
事件类型 ID

8031-文件检测



事件类型

HOST_FILE_DETECTION



部署

12-文件检测 - 已隔离



类别

1-安全性



严重性

1-信息



时间

2025年6月14日 13:35:41



结束时间

2025年6月14日 13:35:41



设备时间

2025年6月14日 13:35:41



设备结束时间

2025年6月14日 13:35:41



正在记录设备时间

2025年6月14日 13:36:31



计数

1



用户

SYSTEM



UUID






已补救









本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ongarabazanade
发表于 2025-6-21 15:05:53 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-12 19:50 , Processed in 0.099551 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表