查看: 2188|回复: 46
收起左侧

[病毒样本] CobaltStrike 1x 2025

  [复制链接]
xiaozhu009
发表于 前天 15:26 | 显示全部楼层 |阅读模式
本帖最后由 xiaozhu009 于 2025-7-9 00:06 编辑

https://wwzq.lanzouq.com/ipnMF30jy03a
https://www.virustotal.com/gui/f ... c2dc8bef154bba15fdd
vt四家报,上报给火绒360和2345了

xiaozhu009
 楼主| 发表于 前天 17:04 | 显示全部楼层
本帖最后由 xiaozhu009 于 2025-7-8 17:08 编辑

不用看了,这个是假报错,远控实锤他看到了我的桌面文档内容并在刚刚回复我了....

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
Rukia + 1 淡定! 这么抽象的吗?

查看全部评分

xiaozhu009
 楼主| 发表于 前天 17:24 | 显示全部楼层
后续 由于他长久不理我 而且我话多毁了我的系统

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
Rukia + 1 好家伙,怎么毁掉的

查看全部评分

tihs
发表于 前天 15:34 | 显示全部楼层
本帖最后由 tihs 于 2025-7-8 19:33 编辑


这是运行不起来还是反虚拟机了,迷糊
双击sophos、avast、Avira、ESET、Trellix、McAfee、Ahnlab、奇安信、安天智甲、Vipre、Total Defense、趋势   双击miss

BDfree  BDTS  Emsisoft
主防双击kill




话说Emsi的主防还是不错的


  K7云拉黑


江民机学杀



SEP防火墙拦截,样本无法启动或者自退

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
453125415
发表于 前天 15:35 | 显示全部楼层
本帖最后由 453125415 于 2025-7-8 15:42 编辑

360扫描miss
双机
选择直接运行后

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
莒县小哥
发表于 前天 15:38 | 显示全部楼层
本帖最后由 莒县小哥 于 2025-7-9 11:59 编辑

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xiaozhu009
 楼主| 发表于 前天 15:39 | 显示全部楼层
tihs 发表于 2025-7-8 15:34
这是运行不起来还是反虚拟机了,迷糊
双击sophos没反应

点击确定之后进程里还存在这个程序,疑似远控
munsimli
发表于 前天 15:40 | 显示全部楼层
卡巴解壓與右鍵掃描均不報,雙擊後主防發力

事件: 检测到恶意对象
应用程序: Microsoft Edge Update
用户: DESKTOP-4HLDVIF\Home
用户类型: 发起者
组件: 系统监控
结果描述: 检测到
类型: 木马
名称: PDM:Trojan.Win32.Badex.aa.1
威胁级别: 高
对象类型: 进程
对象路径: C:\Users\Home\Desktop
对象名称: 快看剪辑_97820250707122021123564236.mp4.exe
原因: 行为分析
数据库发布日期: 今天,2025/7/8 下午1:27:00
MD5: 5AF7C774D4E9D056F8055BCFB501FDB9
tony099
发表于 前天 16:27 | 显示全部楼层
本帖最后由 tony099 于 2025-7-8 16:37 编辑
munsimli 发表于 2025-7-8 15:40
卡巴解壓與右鍵掃描均不報,雙擊後主防發力

事件: 检测到恶意对象

我擦 opentip提示为clean???麻烦看到的大佬上报把 @DisaPDB @UNknownOoo 呼叫大佬 分析 别介意哈

https://opentip.kaspersky.com/38 ... /results?tab=upload
xiaozhu009
 楼主| 发表于 前天 16:32 | 显示全部楼层
tony099 发表于 2025-7-8 16:27
我擦 opentip提示为clean???

https://opentip.kaspersky.com/38910AEB216FA4C8456B901DA0C66DF93B40C0 ...

我20分钟前上传也是这样
tony099
发表于 前天 16:33 | 显示全部楼层
本帖最后由 tony099 于 2025-7-8 17:16 编辑
xiaozhu009 发表于 2025-7-8 16:32
我20分钟前上传也是这样

这个样本有啥行为嘛
lsop1349987
发表于 前天 16:34 | 显示全部楼层
emsi双击
  1. 2025/7/8 16:33:26
  2. 行为监控检测 可疑行为 "TrojanDownloader" 来自于 C:\Users\user000\Desktop\快看剪辑_97820250707122021123564236.mp4.exe (SHA1: 0D6F8666FBB217D2616FFF4890AA19A67D62D410)
复制代码
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-10 08:48 , Processed in 0.131835 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表