查看: 2616|回复: 13
收起左侧

[病毒样本] #LummaStealer 3X

[复制链接]
UNknownOoo
发表于 2025-9-13 18:56:35 | 显示全部楼层 |阅读模式
ongarabazanade
发表于 2025-9-13 19:09:22 | 显示全部楼层
本帖最后由 ongarabazanade 于 2025-9-13 20:04 编辑


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
猥琐大叔
发表于 2025-9-13 19:27:46 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Lolo期待
发表于 2025-9-13 20:06:08 | 显示全部楼层

卡巴斯基扫描miss,KSN拉黑 1X



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aboringman
发表于 2025-9-13 20:32:55 | 显示全部楼层
ESET:1

  1. 2025/9/13 20:18:53
  2. 文件系统实时防护
  3. C:\Users\123aaa\Desktop\Mal-3X\mal3\mal3.exe
  4. NSIS/Runner.RZ 特洛伊木马 的变量
  5. 已通过删除清除
  6. 在通过应用程序创建的新文件上发生了事件: C:\Program Files\Bandizip\Bandizip.exe (4EAC99C7E035C465C7D16E1B69169D0295C52409).
  7. F34E5EADAD17966A9658B7BA50CF53FA59834761
复制代码


mal1:

  1. 2025/9/13 20:19:49
  2. 高级内存扫描程序
  3. 系统内存 > C:\Users\123aaa\AppData\Local\Temp\676A59D.tmp;Win32/PSW.Amatera.A 特洛伊木马 的变量
  4. 已通过删除清除
  5. 5609F22322C44ABDDD64E2240F58E06A73E86343
复制代码




mal2:

  1. 2025/9/13 20:24:18
  2. 高级内存扫描程序
  3. 系统内存 > C:\Users\123aaa\AppData\Local\Temp\3BDA627.tmp
  4. Win32/PSW.Amatera.A 特洛伊木马 的变量
  5. 已通过删除清除
  6. BAFFB8870DEDFB1FD818DDA70856EB4BE97C13ED
复制代码


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dght432
发表于 2025-9-13 20:38:22 | 显示全部楼层
本帖最后由 dght432 于 2025-9-13 20:39 编辑

卡巴斯基无效查杀衍生物(无效的拦截)
该死,这下是不如eset了






本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hansyu
发表于 2025-9-13 20:50:58 | 显示全部楼层
McAfee 扫描杀 mal1 mal3
miss mal2
lsop1349987
发表于 2025-9-13 21:17:20 | 显示全部楼层
emsi双击kill all
  1. 2025/9/13 21:13:21
  2. 恶意软件 "Trojan.GenericKD.77314297 (B)" 来自于 "C:\USERS\USER000\DESKTOP\MAL1\HDMENGINE_SCHE.DLL" 已隔离。 核心
  3. 2025/9/13 21:13:24
  4. 行为监控检测 可疑行为 "Syscall" 来自于 C:\Users\user000\AppData\Local\Temp\poasm.exe (SHA1: B0E9104DDBCD41F9B397D5041A47C297063B58B0)

  5. 2025/9/13 21:14:33
  6. 实时监控检测 恶意软件 "Trojan.GenericKD.77301880 (B)" 来自于 C:\USERS\USER000\DESKTOP\MAL2\JPEG.DLL (SHA1: ED6948E1E9BD2EB2CF5D1F0A796E97E2FDEE0F36)
  7. 2025/9/13 21:14:39
  8. 行为监控检测 可疑行为 "Syscall" 来自于 C:\Users\user000\AppData\Local\Temp\poasm.exe (SHA1: B0E9104DDBCD41F9B397D5041A47C297063B58B0)

  9. 2025/9/13 21:15:14
  10. 行为监控检测 可疑行为 "HiddenInstallation" 来自于 C:\Users\user000\Desktop\mal3\mal3.exe (SHA1: F34E5EADAD17966A9658B7BA50CF53FA59834761)
复制代码
ANY.LNK
发表于 2025-9-13 21:19:59 | 显示全部楼层
Microsoft全部

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Curve25519
发表于 2025-9-14 09:51:34 | 显示全部楼层
本帖最后由 Curve25519 于 2025-9-15 14:50 编辑

ESET Smart Security Premium 解压杀 mal1 1 个 dll、mal3,剩下的扫描 miss,沙盘中运行 mal1 的 Setup.exe 提示找不到 Qt5Network.dll,无法运行,mal2 在沙盘中似乎无法运行(0xc0000142)。0915 复测 Mal2,解压杀 Qt5Network.dll,沙盘中双击提示缺少此 dll,无法运行

2025/9/14 9:47:44;文件系统实时防护;文件;\Device\TweakCubeRamDisk0\Sandbox\Admin\DefaultBox\drive\W\Mal-3X\mal1\Qt5Network.dll;Suspicious Object;已通过删除清除;DESKTOP-K07940I\Admin;在通过应用程序创建的新文件上发生了事件: C:\Program Files\WinRAR\WinRAR.exe (D150653D2058987677CD7ED3FF5344D9BA9D2739).;322CB6B39BBF67EA87665E6EE809B9D696A97609;2025/9/14 9:47:42;;
2025/9/14 9:47:46;文件系统实时防护;文件;\Device\TweakCubeRamDisk0\Sandbox\Admin\DefaultBox\drive\W\Mal-3X\mal3\mal3.exe;NSIS/Runner.RZ 特洛伊木马 的变量;已通过删除清除;DESKTOP-K07940I\Admin;在通过应用程序创建的新文件上发生了事件: C:\Program Files\WinRAR\WinRAR.exe (D150653D2058987677CD7ED3FF5344D9BA9D2739).;F34E5EADAD17966A9658B7BA50CF53FA59834761;;;

扫描日志
检测引擎的版本: 31856 (20250913)
日期: 2025/9/14  时间: 9:48:14
已扫描的磁盘、文件夹和文件: W:\Sandbox\Admin\DefaultBox\drive\W\Mal-3X
用户: DESKTOP-K07940I\Admin
已扫描的对象数: 18
检测数: 0
完成时间: 9:48:14  总扫描时间: 0 秒 (00:00:00)

2025/9/15 14:48:57;文件系统实时防护;文件;\Device\TweakCubeRamDisk0\Sandbox\Admin\DefaultBox\drive\H\cacheandtemp\Temp\Rar$DRb8612.7010.rartemp\mal2\Qt5Network.dll;Win32/TrojanDownloader.Rugmi.BAL 特洛伊木马;已通过删除清除;DESKTOP-K07940I\Admin;在通过应用程序创建的新文件上发生了事件: C:\Program Files\WinRAR\WinRAR.exe (D150653D2058987677CD7ED3FF5344D9BA9D2739).;C979B9302F7F0BAE9D4CBD9522B08E79ED4395A0;2025/9/14 9:47:42;;
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-1-25 01:42 , Processed in 0.092111 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表