查看: 744|回复: 5
收起左侧

[病毒样本] FakeAPP 41X

[复制链接]
hsks
发表于 昨天 22:51 | 显示全部楼层 |阅读模式
分开发吧
里面有几只银狐
https://pan.huang1111.cn/s/eNXYMcg


评分

参与人数 2人气 +6 收起 理由
GDHJDSYDH + 3 很给力!
UNknownOoo + 3

查看全部评分

UNknownOoo
发表于 昨天 23:45 | 显示全部楼层
火绒
扫描:16x
  1. 开始时间:2025-06-24 23:43
  2. 总计用时:00:01:28
  3. 扫描对象:9296
  4. 扫描文件:41
  5. 发现风险:16
  6. 已处理风险:0
  7. 病毒详情:
  8. 风险路径:C:\Users\User\Desktop\新建文件夹\Chronme_Suteps_1.03.731.exe, 病毒名:TrojanDropper/Agent.aaw, 病毒ID:0887061f8b18fb32, 处理结果:暂不处理
  9. 风险路径:C:\Users\User\Desktop\新建文件夹\bxx246.89861.9.exe, 病毒名:Trojan/Injector.cfp, 病毒ID:6d9143ece6af34ff, 处理结果:暂不处理
  10. 风险路径:C:\Users\User\Desktop\新建文件夹\axx246.59871.5.exe, 病毒名:Trojan/Injector.cfp, 病毒ID:6d9143ece6af34ff, 处理结果:暂不处理
  11. 风险路径:C:\Users\User\Desktop\新建文件夹\dingding_inst-x64.2.4.18.exe, 病毒名:HEUR:Backdoor/Lotok.ca, 病毒ID:0b0ce9faa71d76ca, 处理结果:暂不处理
  12. 风险路径:C:\Users\User\Desktop\新建文件夹\Kxss_win7-11_xYoruDictrys_v2538.exe, 病毒名:HEUR:Backdoor/Lotok.ca, 病毒ID:0b0ce9faa71d76ca, 处理结果:暂不处理
  13. 风险路径:C:\Users\User\Desktop\新建文件夹\huorong_Version_Installer2025_1.exe, 病毒名:HEUR:Backdoor/Lotok.ca, 病毒ID:0b0ce9faa71d76ca, 处理结果:暂不处理
  14. 风险路径:C:\Users\User\Desktop\新建文件夹\Setup chromne win10-11_137.0.81.exe, 病毒名:HEUR:Trojan/FakeApp.x, 病毒ID:895fd5eb72f0bbb6, 处理结果:暂不处理
  15. 风险路径:C:\Users\User\Desktop\新建文件夹\QuarkPC_V4.1.2.384.exe, 病毒名:TrojanDropper/Agent.aay, 病毒ID:f6a1f1611f8b61ea, 处理结果:暂不处理
  16. 风险路径:C:\Users\User\Desktop\新建文件夹\sysd火绒安装程序包-OS.exe, 病毒名:Trojan/FakeApp.cz, 病毒ID:c80b356ea725ff2c, 处理结果:暂不处理
  17. 风险路径:C:\Users\User\Desktop\新建文件夹\wangwang_win_online2.4.1.exe, 病毒名:Trojan/FakeApp.gy, 病毒ID:48c99b2e7152ee4a, 处理结果:暂不处理
  18. 风险路径:C:\Users\User\Desktop\新建文件夹\安装Installerd.exe, 病毒名:Exploit/Vulndriver.f, 病毒ID:28c24b773ee3d2fc, 处理结果:暂不处理
  19. 风险路径:C:\Users\User\Desktop\新建文件夹\软件安装1-2-0-Installer0.exe, 病毒名:Exploit/Vulndriver.f, 病毒ID:28c24b773ee3d2fc, 处理结果:暂不处理
  20. 风险路径:C:\Users\User\Desktop\新建文件夹\软件安装1.0.2.exe, 病毒名:Trojan/Injector.cfp, 病毒ID:6d9143ece6af34ff, 处理结果:暂不处理
  21. 风险路径:C:\Users\User\Desktop\新建文件夹\软件安装1.0.1.exe, 病毒名:Trojan/Injector.cfp, 病毒ID:6d9143ece6af34ff, 处理结果:暂不处理
  22. 风险路径:C:\Users\User\Desktop\新建文件夹\软件程序1.0.5.exe, 病毒名:Trojan/Injector.cfp, 病毒ID:6d9143ece6af34ff, 处理结果:暂不处理
  23. 风险路径:C:\Users\User\Desktop\新建文件夹\软件安装1.0.3.exe, 病毒名:Trojan/Injector.cfp, 病毒ID:6d9143ece6af34ff, 处理结果:暂不处理
复制代码
ulyanov2233
发表于 17 小时前 | 显示全部楼层
本帖最后由 ulyanov2233 于 2025-6-25 01:50 编辑

essp kill 34x
扫描日志
检测引擎的版本: 31415 (20250624)
日期: 2025/6/25  时间: 1:02:07
已扫描的磁盘、文件夹和文件: C:\Users\Y8219\Downloads\新建文件夹
用户: FIREFLY\Y8219
已扫描的对象数: 20352
检测数: 38
已清除的对象数: 38
完成时间: 1:17:54  总扫描时间: 947 秒 (00:15:47)
只剩下这几个:现在是35x 云又检出一个
卡巴在这基础上扫描还剩4x:https://wormhole.app/vbNK7m#-ekNVkMD-NLcXGBAwhbXVA 密码:infected
全是vt首发(我都想自己开个贴子了):VirusTotal - File - 7e97b07b895a4e40b19f8f67ac0282fadfdf29c42b2a3f0c5e5203f0b00ed5f7
VirusTotal - File - 04f31d5250a268113c3165061b6384dd40d70e0b505befc840f9c9a047dbdd2f
VirusTotal - File - 370922f0ed91d7bb60e1ace321dfa88c91329eaae0e24d5f8fd20a3c4b338372VirusTotal - File - 314192017baa0146d72a5c2947dffc82001008075f09bd34b2bb92bf5955e192






本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +2 收起 理由
GDHJDSYDH + 2 加分鼓励

查看全部评分

GDHJDSYDH
发表于 8 小时前 | 显示全部楼层
花费了点时间将这些样本上传到VT上,其中27个样本已经上传MB,好累。看样子大部分要么是ValleyRAT银狐要么是银狐黑产的Gh0stRAT,也就是说绝大部分都是银狐
莒县小哥
发表于 8 小时前 | 显示全部楼层
MD杀31枚

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
飞翔的蒲公英
发表于 7 小时前 | 显示全部楼层
安天智甲扫描17个。安天智甲对FakeAPP和MSI的检测还是缺乏深度。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-25 18:42 , Processed in 0.122565 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表