查看: 1293|回复: 13
收起左侧

[病毒样本] 毒文档1x vt:0/64

[复制链接]
ulyanov2233
发表于 昨天 11:40 | 显示全部楼层 |阅读模式
本帖最后由 ulyanov2233 于 2025-6-24 11:57 编辑

密码:infected
微步云检测到对抗虚拟机miss:https://s.threatbook.com/report/ ... 4ba116469ec95b802fd
安恒云miss:https://sandbox.dbappsecurity.co ... 9-8cd7-8dfbd986b0ca卡巴op目前clean:Kaspersky Threat Intelligence Portal — Report — 5852A1D0A55F7258A1CF000B1B4FB334357CC7E2BAF734BA...
奇安信三分:https://sandbox.ti.qianxin.com/s ... ZegAHHfh6wn_HCyFuRF
anyrun沙箱kill:https://app.any.run/tasks/64c23ccd-2d3f-4117-9119-1e84189ce236/样本于韩国被发现

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
1073328164
发表于 昨天 11:48 | 显示全部楼层
迈克菲扫描 miss
munsimli
发表于 昨天 12:03 | 显示全部楼层
卡巴解壓與右鍵掃描均不報,op認為clean

https://opentip.kaspersky.com/58 ... /results?tab=upload
GDHJDSYDH
发表于 昨天 13:13 | 显示全部楼层
EIS扫描miss
ongarabazanade
发表于 昨天 13:15 | 显示全部楼层
打开就是乱码,360扫描miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
图钉鱼
发表于 昨天 13:18 | 显示全部楼层
本帖最后由 图钉鱼 于 2025-6-24 15:18 编辑

加密货币转账确认书
송금일(汇款日期):2019.08.07
수령인(收款人):파이랩테크놀로지(BIFROST PTE. LTD.)
송금 목적(汇款目的):私人销售合同的代币购买款项
송금 금액(汇款金额):100 ETH
송금 지갑 주소(汇款钱包地址):0x5fe9CFa5cFECDC333eb102d219B4e77EAcdE9828
수령 지갑 주소(收款钱包地址):0xa2a1a561719cEf0225F951A6D2Bdde80Ef4a1B76

窃密

原doc存在错误,继续点击打开会触发res://sdiageng.dll,Windows诊断引擎收集数据结合后续写入CryptnetUrlCache的行为,更像是恶意文档在试图触发漏洞(比如CVE-2017-8570)。检查内嵌代码可疑指令​(偏移 7df447c51000)→ Shellcode痕迹→ 0x001b00000002b112-181.xmld收集用户数据







本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
pluto1313
发表于 昨天 13:53 | 显示全部楼层
md miss
飞翔的蒲公英
发表于 昨天 14:32 | 显示全部楼层
安天智甲扫描安全
安天AI引擎报毒:Trojan.Java.StartPage


火绒(开启发)
扫描安全。



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
图钉鱼
发表于 昨天 15:10 | 显示全部楼层
本帖最后由 图钉鱼 于 2025-6-24 15:17 编辑
飞翔的蒲公英 发表于 2025-6-24 14:32
安天智甲扫描安全
安天AI引擎报毒:Trojan.Java.StartPage

这AI引擎可以哦,这文档没有EDR介入都难识别出来
aikafans
发表于 昨天 16:32 | 显示全部楼层
avast、fsp miss
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-25 18:31 , Processed in 0.133732 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表