查看: 1153|回复: 7
收起左侧

[病毒样本] 银狐2x

[复制链接]
ulyanov2233
发表于 4 天前 | 显示全部楼层
本帖最后由 ulyanov2233 于 2025-7-11 09:29 编辑

65d这个很邪门静态一个扫不出,我先占楼等下发沙箱结果微步云:样本报告-微步在线云沙箱奇安信:奇安信情报沙箱
opclean:Kaspersky Threat Intelligence Portal — Report — 65D0208410F9262CEE9BC4BB745CDF738A4AA8D6DE6AACCA...c2地址在阿里云上
根据异常通信流量的报告,该样本存在以下异常流量:

1. **DNS查询异常**:
   - DNS查询到阿里云CDN域名(aliyuncs.com),表明样本可能在尝试访问或解析与阿里云相关的资源。
   - DNS查询到xho7x7.oss-cn-shenzhen.aliyuncs.com,这可能是样本尝试访问阿里云存储服务的迹象。

2. **HTTP/HTTPS请求异常**:
   - HTTP GET请求到ocsp.globalsign.com,这可能是样本尝试验证证书的有效性。
   - HTTP GET请求到ocsp2.globalsign.com,同样可能是样本尝试验证证书的有效性。
   - HTTPS请求到xho7x7.oss-cn-shenzhen.aliyuncs.com,这表明样本可能在尝试下载或上传数据到阿里云存储服务。
   - HTTPS请求到xho7x7.oss-cn-shenzhen.aliyuncs.com的多个资源(如a.gif、b.gif、c.gif、d.gif、s.dat、s.jpg),这进一步确认样本可能在尝试下载或上传特定文件。

3. **畸形流量**:
   - 会话类型为Malformed(畸形流量),流量协议为HTTP,源IP为112.74.1.214:443,目的IP为10.0.2.15:49756。
   - 会话类型为Malformed(畸形流量),流量协议为TLS,源IP为112.74.1.214,目的IP为10.0.2.15。

4. **证书交换异常**:
   - 证书交换摘要显示IP:112.74.1.214与多个域名进行交互,包括alibaba (china) technology co., ltd.和globalsign nv-sa,这表明样本可能在尝试获取或验证证书信息。

这些异常流量表明样本可能在尝试与远程服务器进行通信,下载或上传恶意内容,验证证书,以及执行其他恶意行为。



munsimli
发表于 4 天前 | 显示全部楼层
卡巴解壓與掃描均不報,雙擊一直跳出錯誤訊息的視窗關不掉
PhozeAMTB
发表于 4 天前 | 显示全部楼层
WD 杀1x黑DLL。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
GDHJDSYDH
发表于 4 天前 | 显示全部楼层
EIS扫描miss all,沙盒内运行bii冰盾拦截几次,EIS随后不断拦截恶意地址,黑dll运行白exe后HMPA终止

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
莒县小哥
发表于 4 天前 | 显示全部楼层
本帖最后由 莒县小哥 于 2025-7-11 12:27 编辑

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
UNknownOoo
发表于 4 天前 | 显示全部楼层
火绒
扫描:行为沙盒捉exe
  1. 病毒详情:
  2. 风险路径:C:\Users\User\Desktop\20250711银狐2x\bii.968218004.exe, 病毒名:HVM:Trojan/Injector.dn, 病毒ID:f8e1d1ed7850a458, 处理结果:已处理,删除文件
复制代码
biue
发表于 4 天前 | 显示全部楼层
腾讯电脑管家 2X
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-15 10:56 , Processed in 0.109492 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表