查看: 2084|回复: 10
收起左侧

[病毒样本] 银狐1x

[复制链接]
莒县小哥
发表于 2025-7-9 15:35:35 | 显示全部楼层
MD扫描不杀
1073328164
发表于 2025-7-9 16:06:04 | 显示全部楼层
迈克菲扫描 miss
UNknownOoo
发表于 2025-7-9 16:13:11 | 显示全部楼层
火绒
扫描
  1. 病毒详情:
  2. 风险路径:C:\Users\UnknownOoo\Downloads\aii.968341004.exe, 病毒名:HVM:Trojan/Injector.dn, 病毒ID:f8e1d1ed7850a458, 处理结果:暂不处理
复制代码
a877513204
发表于 2025-7-9 16:16:32 | 显示全部楼层
压缩密码是多少哇...
莒县小哥
发表于 2025-7-9 16:19:23 | 显示全部楼层
a877513204 发表于 2025-7-9 16:16
压缩密码是多少哇...

infected
ulyanov2233
发表于 2025-7-9 16:23:39 | 显示全部楼层
本帖最后由 ulyanov2233 于 2025-7-9 16:41 编辑

卡巴ksn如图,essp miss,奇安信天穹总结
该样本aii.968341004.exe表现出复杂且高度危险的行为,具体总结如下:

文件证书和签名问题
非法签名:样本的文件证书存在非法情况,哈希不匹配,表明该样本可能已被篡改。
证书信息:样本的证书信息显示其签名无效,具体证书信息如下:
DigiCert Trusted G4 Code Signing RSA4096 SHA384 2021 CA1:有效从2021-04-29到2036-04-28。
Oracle America:有效从2025-01-10到2028-01-11。
DigiCert Timestamp 2024:有效从2024-09-26到2035-11-25。
DigiCert Trusted G4 RSA4096 SHA256 TimeStamping CA:有效从2022-03-23到2037-03-22。
DigiCert Trusted Root G4:有效从2022-08-01到2031-11-09。
Yara规则匹配
Cobalt Strike BeaconLoader:样本匹配Cobalt Strike的BeaconLoader特洛伊木马,版本为4.3至4.6,属于高危威胁。
内嵌数据库:样本内嵌了SQLite数据库,增加了其复杂性和隐蔽性。
其他Yara规则:样本还匹配了其他一些无风险的Yara规则,如Crypto SHA3_constants、R1_Component_Possible_Signed_64_R1Beta等。
网络行为
异常通信流量:样本频繁与阿里云存储服务进行通信,尝试获取和执行恶意代码。
通信目标:7ygou8.oss-cn-shenzhen.aliyuncs.com 和 nm25.oss-cn-hangzhou.aliyuncs.com。
通信协议:主要使用DNS查询和HTTP/HTTPS协议。
异常流量:样本发送了畸形流量,包括HTTP和TLS协议的异常会话。
进程行为
创建恶意进程:样本通过创建多个进程来执行恶意操作,包括cmd.exe、ar4b7v.exe等。
修改系统设置:样本通过命令行操作修改Windows Defender的排除路径,以规避安全软件的检测。
创建恶意任务:样本利用系统服务和任务计划程序创建多个恶意任务,这些任务会定期执行恶意代码,进一步扩展其控制范围。
恶意任务示例:
cmd.exe /c reg add "HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths" /v "C:\Users\lichao\Documents" /t REG_DWORD /d 0 /f
schtasks /Create /F /TN "Task1" /SC ONCE /ST 00:00 /RL HIGHEST /RU "SYSTEM" /TR "cmd.exe /c reg add \"HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths\" /v \"C:\Users\lichao\Documents\" /t REG_DWORD /d 0 /f"

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lsop1349987
发表于 2025-7-9 17:51:22 | 显示全部楼层
hmpa双击kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
scottxzt
发表于 2025-7-9 17:53:11 | 显示全部楼层
发重
biue
发表于 2025-7-10 00:41:12 | 显示全部楼层
腾讯电脑管家 1X
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-5 07:06 , Processed in 0.115617 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表