12
返回列表 发新帖
楼主: BBQ_Le
收起左侧

[病毒样本] 2507银狐最新变种x1------>VT 0/66

[复制链接]
UNknownOoo
发表于 2025-7-30 18:58:35 | 显示全部楼层
本帖最后由 UNknownOoo 于 2025-7-30 19:00 编辑

嘶...加载模式和之前看过的一个样本很像(某样本内存dump)...但忘记是哪个样本了(甚至免杀还没之前那个好)

得夸一下瑞星,瑞星两个都检出了 =w=








本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2人气 +2 收起 理由
Rukia + 1 赞一个!
wwwab + 1 =w=

查看全部评分

ZXCVDS
发表于 2025-7-30 19:47:41 | 显示全部楼层
ulyanov2233 发表于 2025-7-30 18:27
eset拉黑了这个c2地址,如果开了防火墙应该能拦下来,说明行为没跑出来https://www.virustotal.com/gui/i ...

依旧在
PhozeAMTB
发表于 2025-7-30 19:50:51 | 显示全部楼层
WD 扫描&双击 miss。样本运行时崩溃。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
inhh1
发表于 2025-7-30 23:53:44 | 显示全部楼层
MDB寄
BEST ATD杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Curve25519
发表于 2025-7-31 11:02:41 | 显示全部楼层
ESET Smart Security Premium 解压没反应,扫描杀 dll,沙盘中双击运行居然可以启动(有进程,没有界面),ESSP 不报毒

扫描日志
检测引擎的版本: 31614 (20250731)
日期: 2025/7/31  时间: 11:00:53
已扫描的磁盘、文件夹和文件: W:\Sandbox\Admin\DefaultBox\drive\W\202507xx_1
用户: DESKTOP-K07940I\Admin
W:\Sandbox\Admin\DefaultBox\drive\W\202507xx_1\m$RECYCLE.BIN\data\DBGBufferc.dll - Suspicious Object - 已通过删除清除 [1]
已扫描的对象数: 18
检测数: 1
已清除的对象数: 1
完成时间: 11:00:54  总扫描时间: 1 秒 (00:00:01)

备注:
[1] 由于对象中仅包含病毒主体,因此已被删除。
tzhtdx
发表于 2025-7-31 11:23:27 | 显示全部楼层
  1. <configuration>
  2.   <startup>
  3.     <supportedRuntime version="v4.0" sku=".NETFramework,Version=v4.0"/>
  4.   </startup>
  5.   <runtime>
  6.     <assemblyBinding xmlns="urn:schemas-microsoft-com:asm.v1">
  7.       <probing privatePath="m$RECYCLE.BIN\data"/>
  8.     </assemblyBinding>
  9.     <appDomainManagerAssembly value="DBGBufferc, Version=1.0.0.0, Culture=neutral, PublicKeyToken=null"/>
  10.     <appDomainManagerType value="System.mesinip"/>
  11.   </runtime>
  12. </configuration>
复制代码
<appDomainManagerAssembly value="DBGBufferc, ..."/> [color=rgba(0, 0, 0, 0.88)]自定义AppDomain管理器  [color=rgba(0, 0, 0, 0.88)]加载名为 DBGBufferc[color=rgba(0, 0, 0, 0.88)] 的恶意程序集[color=rgba(0, 0, 0, 0.88)]

[color=rgba(0, 0, 0, 0.88)]简单分析一下
[color=rgba(0, 0, 0, 0.88)]
[color=rgba(0, 0, 0, 0.88)]样本解压后的文件夹:

[color=rgba(0, 0, 0, 0.88)][backcolor=rgba(175, 184, 193, 0.2)]DBGBufferc.dll属性

这是一个c#编写的恶意dll,如下特征:
读取目录下的html,其实是加密的恶意shellcode

解密函数


通过加载windows api申请内存并加载shellcode运行


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
anthonyqian
发表于 2025-7-31 14:16:55 | 显示全部楼层
ESET分析后入两个
The detection for this threat will be included in the next update of detection engine 31616



DBGBufferc.dll - MSIL/Injector.WOV trojan
scde.html - Win32/Farfli.DAV trojan
biue
发表于 2025-7-31 23:19:26 | 显示全部楼层
腾讯电脑管家 1X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-8-31 13:28 , Processed in 0.106898 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表