查看: 2517|回复: 21
收起左侧

[病毒样本] 新鲜银狐1x(过EIS扫描,VT6/61)

[复制链接]
22222221
发表于 5 天前 | 显示全部楼层 |阅读模式
本帖最后由 22222221 于 2025-8-17 18:24 编辑

一个伪装截图工具的银狐,看到msi就不意外了
VT6家(8月17日17:50):https://www.virustotal.com/gui/f ... 32ca4193dc7718d5710
微步未知:https://s.threatbook.com/report/ ... 32ca4193dc7718d5710
样本下载地址:链   接:https://www.123865.com/s/tRCbVv-QLAq3
提取码:zAfq

郭俊民
发表于 5 天前 | 显示全部楼层
猎剑云杀
https://www.virusmark.com/webc/? ... 32ca4193dc7718d5710

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tihs
发表于 5 天前 | 显示全部楼层
本帖最后由 tihs 于 2025-8-17 22:23 编辑

貌似没有过ESET内存,杀衍生物

补充,重启后依然内存报毒,有可疑进程文件Programdate.exe,ESET双击被过  
  ===============================================
  
========================================
  
   ===============================
ESET LiveGrid 1-2小时后已经可以双击防御


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
22222221
 楼主| 发表于 5 天前 来自手机 | 显示全部楼层
tihs 发表于 2025-8-17 19:35
貌似没有过ESET内存,杀衍生物

那还行,我虚拟机没eset所以没测
心醉咖啡
发表于 5 天前 | 显示全部楼层
360

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
DeepSeek
发表于 5 天前 | 显示全部楼层
冰盾检出

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ulyanov2233
发表于 5 天前 | 显示全部楼层
本帖最后由 ulyanov2233 于 2025-8-17 21:12 编辑

essp显示elg报毒,卡巴op显示八点钟已经触发主防:Kaspersky Threat Intelligence Portal — Report — C9C73672A0E58C92558CC4189F676D30027E8A2931FC932C...
C:\Users\Y8219\Downloads\Compressed\伪装为截图工具的银狐以及衍生物(过eset)\伪装为截图工具的银狐以及衍生物\MicrosoftUpdata\wininter.exe - Suspicious Object - 已通过删除清除 [1]
C:\Users\Y8219\Downloads\Compressed\伪装为截图工具的银狐以及衍生物(过eset)\伪装为截图工具的银狐以及衍生物\22\Programdate.exe - ESET LiveGuard 特洛伊木马 - 已通过删除清除 [1]
PhozeAMTB
发表于 5 天前 | 显示全部楼层
WD 扫描miss
双击衍生物时报毒,杀2x,随后扫描又杀安装包。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
22222221
 楼主| 发表于 5 天前 来自手机 | 显示全部楼层
tihs 发表于 2025-8-17 19:35
貌似没有过ESET内存,杀衍生物

补充,重启后依然内存报毒,有可疑进程文件Programdate.exe,ESET双击被 ...

啊,eset双击被过了?
看来没有防御持久化()
这次eset翻车了…
骚猪
发表于 5 天前 | 显示全部楼层
本帖最后由 骚猪 于 2025-8-17 21:51 编辑

冰盾拦截全局鼠标钩子和两个垃圾vbs执行,HMPA杀进程
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-8-22 01:31 , Processed in 0.137148 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表