查看: 1123|回复: 6
收起左侧

[病毒样本] discordtoken stealer vt:0/65

[复制链接]
ulyanov2233
发表于 前天 10:44 | 显示全部楼层 |阅读模式
本帖最后由 ulyanov2233 于 2025-6-23 10:49 编辑

各家杀软都没入库,可以用来测主防
any run沙箱分析:
Verdict: Malicious activity  
Tags: generated-doc, auto-startup, stealer, arch-doc, auto-download, discord, evasion, ims-api, generic, discordgrabber  
HTML Report: https://any.run/report/f3a00c618 ... 5-b3c6-517d2c72ba62
vt:0/65:https://www.virustotal.com/gui/f ... 699e5f338/community
下载链接:https://wormhole.app/LO9amr#1CjYFsWPZNviM3auLXcy6Q 密码:infected微步云沙箱miss:样本报告-微步在线云沙箱 奇安信沙箱miss:奇安信情报沙箱有对抗沙箱行为
hipoxiaxxx
发表于 前天 10:57 | 显示全部楼层
火绒扫描kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
GDHJDSYDH
发表于 前天 11:31 | 显示全部楼层
EIS扫描miss,沙盒内运行后冰盾拦截数次+HMPA终止一个cmd进程,主进程依旧存在,这玩意儿看样子几乎啥都偷,不过都失败了(被我设置的沙盒规则阻止访问)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
蝙蝠BATGOD
发表于 前天 12:09 | 显示全部楼层
essp miss
虚拟机双击报错
lsop1349987
发表于 前天 12:12 | 显示全部楼层
本帖最后由 lsop1349987 于 2025-6-23 12:21 编辑

emsi
  1. 2025/6/23 12:10:09
  2. 行为监控检测 可疑行为 "HiddenInstallation" 来自于 C:\Users\user000\AppData\Local\Programs\remastersouls\RemasterSouls.exe (SHA1: 7E0F15FBBAF2F94DA6A8CA68CD3BAC8297EB9441)
复制代码


江民

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
munsimli
发表于 前天 12:48 | 显示全部楼层
本帖最后由 munsimli 于 2025-6-23 13:02 编辑

卡巴解壓與右鍵掃描都不殺,op說"目前"clean
martin1230
发表于 前天 18:07 | 显示全部楼层
卡巴双击拦截成功

事件: 检测到恶意对象
应用程序: Windows® installer
用户: DESKTOP-54JOFA9\Administrator
用户类型: 发起者
组件: 系统监控
结果描述: 检测到
类型: 木马
名称: PDM:Trojan.Win32.Bazon.a
威胁级别: 高
对象类型: 进程
对象路径: C:\Users\Administrator\Desktop\f3a00c61814cfbb3d5ace0bfc9ab618637034b1babc852b3cc2eb59699e5f338
对象名称: f3a00c61814cfbb3d5ace0bfc9ab618637034b1babc852b3cc2eb59699e5f338.msi
原因: 行为分析
数据库发布日期: 今天,2025/6/23 下午2:38:00
MD5: A8E6C877B08E7D57DCA3BC630E61D7F2
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-25 15:22 , Processed in 0.126623 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表