查看: 1596|回复: 7
收起左侧

[病毒样本] #Fake纸飞机

[复制链接]
0xL4R3FFFFF
发表于 2025-8-2 20:47:27 | 显示全部楼层 |阅读模式
VirusTotal - File - 016565ebab73346b86eea111a606b2c8c298b74845f618b5585340fac308f799
有UPX壳,一眼丁真
还有这个假网站做的像一坨
https://wwqg.lanzoub.com/irJtm32fkdze
  1. https://www.telegrampc.org.cn/
复制代码
VT6
exe VT8

评分

参与人数 1经验 +20 魅力 +1 人气 +3 收起 理由
QVM360 + 20 + 1 + 3 版区有你更精彩: )

查看全部评分

PhozeAMTB
发表于 2025-8-2 21:11:45 | 显示全部楼层
WD 双击

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lingchenheiye
发表于 2025-8-2 22:28:15 | 显示全部楼层
火绒解压kill
待会我扔云沙箱看看

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Curve25519
发表于 2025-8-2 22:49:27 | 显示全部楼层
ESET Smart Security Premium 解压、扫描没有反应

扫描日志
检测引擎的版本: 31628 (20250802)
日期: 2025/8/2  时间: 22:47:25
已扫描的磁盘、文件夹和文件: W:\Sandbox\Admin\DefaultBox\drive\W\tsetup-x64.5.16.6\tsetup-x64.5.16.6\tsetup-x64.5.16.6.exe
用户: DESKTOP-K07940I\Admin
已扫描的对象数: 4
检测数: 0
完成时间: 22:47:25  总扫描时间: 0 秒 (00:00:00)

安装后监控杀数个文件
2025/8/2 22:19:40;文件系统实时防护;文件;\Device\TweakCubeRamDisk0\Sandbox\Admin\DefaultBox\user\current\AppData\Roaming\Mozilla\Firefox\Profiles\ba393u3b.default-release\storage\permanent\chrome\idb\3870112724rsegmnoittet-es.files\1688;Win32/CertBL.636638 特洛伊木马;已通过删除清除;DESKTOP-K07940I\Admin;在通过应用程序创建的新文件上发生了事件: C:\Users\Admin\AppData\Local\Mozilla Firefox\firefox.exe (D7A2A86FD2FE086A4C3544D6548044C4503EDABC).;8BABF7304DDEDD4F753C5BE17712AD156A19EEE5;2025/3/3 9:23:05
2025/8/2 22:48:05;文件系统实时防护;文件;\Device\TweakCubeRamDisk0\Sandbox\Admin\DefaultBox\user\current\AppData\Local\chrmstp.exe;Win32/Taobao.F 潜在的不受欢迎应用程序 的变量;已保留;DESKTOP-K07940I\Admin;在新建的文件上发生事件。;F711946B5A427D2D7A4CCD17879B6313A1DAE99F;2025/7/31 22:52:24
2025/8/2 22:48:19;文件系统实时防护;文件;\Device\TweakCubeRamDisk0\Sandbox\Admin\DefaultBox\user\current\AppData\Roaming\Config.json;Win32/ShellCode.AA 特洛伊木马;已通过删除清除;DESKTOP-K07940I\Admin;在新建的文件上发生事件。;1CACE6978A6CC0BAA4E102ED839D7A651C0A72A3;2025/7/31 22:52:22
2025/8/2 22:48:19;文件系统实时防护;文件;\Device\TweakCubeRamDisk0\Sandbox\Admin\DefaultBox\user\current\AppData\Roaming\TrustAsia\Config.json;Win32/ShellCode.AA 特洛伊木马;已通过删除清除;DESKTOP-K07940I\Admin;在新建的文件上发生事件。;1CACE6978A6CC0BAA4E102ED839D7A651C0A72A3;2025/7/31 22:52:22
jxfaiu
发表于 2025-8-3 06:30:27 | 显示全部楼层
解压秒


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
munsimli
发表于 2025-8-3 13:33:47 | 显示全部楼层
Emsisoft掃描miss,雙擊直接殺了

2025/8/3 下午 01:18:22
行為監控檢測 可疑行為 "HiddenInstallation" 來自於 C:\Users\DanDa\OneDrive\Desktop\tsetup-x64.5.16.6.exe (SHA1: AB12BE514E20BE88CD0E57C592C616098192CD84)

2025/8/3 下午 01:18:26
通知: "在以下程式中發現了可疑行為: C:\Users\DanDa\OneDrive\Desktop\tsetup-x64.5.16.6.exe" .
biue
发表于 2025-8-4 00:22:27 | 显示全部楼层
腾讯电脑管家 1X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-8-31 21:11 , Processed in 0.131257 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表