查看: 657|回复: 15
收起左侧

[病毒样本] 前面ps1的攻击载荷(stealer?)测过的可以不用测了 白加黑

[复制链接]
ulyanov2233
发表于 昨天 19:02 | 显示全部楼层 |阅读模式
本帖最后由 ulyanov2233 于 2025-7-12 19:14 编辑

【upd_2】链接:https://qfile.qq.com/q/Myzq4w7kwE  密码:infected 黑dll是包体里那个4mb的没签名dll
op clean:https://opentip.kaspersky.com/B8 ... usEvents?tab=lookup
黑dll的vt:https://www.virustotal.com/gui/f ... 0eb0cb2af071aae63d5
卡巴标准版7月12号下午的库,双击后反复触发高级清除,只能快照回滚
事件: 检测到恶意对象
用户: DESKTOP-K5OCIG7\yyx
用户类型: 活动用户
组件: 病毒扫描
结果: 检测到
结果描述: 检测到
类型: 木马
名称: MEM:Trojan.Win32.SEPEH.gen
精确度: 确切
威胁级别: 高
对象类型: 文件
对象名称: AddInProcess32.exe
对象路径: pmem:\C:\Windows\Microsoft.NET\Framework\v4.0.30319
原因: 专家分析
数据库发布日期: 今天,2025/7/12 下午5:35:00

munsimli
发表于 昨天 19:26 | 显示全部楼层
求教大佬們這個樣本的具體惡意行為是什麼呢?
有看到進程掛起來,可是卡巴+HMPA全程不吭聲,這算反虛擬機?
ulyanov2233
 楼主| 发表于 昨天 19:36 | 显示全部楼层
munsimli 发表于 2025-7-12 19:26
求教大佬們這個樣本的具體惡意行為是什麼呢?
有看到進程掛起來,可是卡巴+HMPA全程不吭聲,這算反虛擬機?

微步云认为是来盗虚拟币钱包的
样本报告-微步在线云沙箱
懂法守法放到
发表于 昨天 20:08 | 显示全部楼层
补个火绒拦截图(之前是日志形式)。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ulyanov2233
 楼主| 发表于 昨天 20:12 | 显示全部楼层
懂法守法放到 发表于 2025-7-12 20:08
补个火绒拦截图(之前是日志形式)。

不知道火绒拦住那个黑dll没,卡巴我刚看了就是死活查不出那个黑dll所以反复高级扫描
懂法守法放到
发表于 昨天 20:14 | 显示全部楼层
ulyanov2233 发表于 2025-7-12 20:12
不知道火绒拦住那个黑dll没,卡巴我刚看了就是死活查不出那个黑dll所以反复高级扫描

这个不清楚,因为火绒拦截了恶意行为之后进程自退(我用的沙箱结果可能有差异。)
心醉咖啡
发表于 昨天 20:20 | 显示全部楼层
360下载保护未知
吃瓜群众第123位
发表于 昨天 20:48 | 显示全部楼层
猎鹰 miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
inhh1
发表于 昨天 22:03 | 显示全部楼层
CS Killed

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
biue
发表于 昨天 22:17 | 显示全部楼层
腾讯电脑管家 不报
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-13 07:35 , Processed in 0.124604 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表