查看: 321|回复: 8
收起左侧

[病毒样本] #LummaStealer 3X

[复制链接]
UNknownOoo
发表于 昨天 18:56 | 显示全部楼层 |阅读模式
ongarabazanade
发表于 昨天 19:09 | 显示全部楼层
本帖最后由 ongarabazanade 于 2025-9-13 20:04 编辑


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
猥琐大叔
发表于 昨天 19:27 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Lolo期待
发表于 昨天 20:06 | 显示全部楼层

卡巴斯基扫描miss,KSN拉黑 1X



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aboringman
发表于 昨天 20:32 | 显示全部楼层
ESET:1

  1. 2025/9/13 20:18:53
  2. 文件系统实时防护
  3. C:\Users\123aaa\Desktop\Mal-3X\mal3\mal3.exe
  4. NSIS/Runner.RZ 特洛伊木马 的变量
  5. 已通过删除清除
  6. 在通过应用程序创建的新文件上发生了事件: C:\Program Files\Bandizip\Bandizip.exe (4EAC99C7E035C465C7D16E1B69169D0295C52409).
  7. F34E5EADAD17966A9658B7BA50CF53FA59834761
复制代码


mal1:

  1. 2025/9/13 20:19:49
  2. 高级内存扫描程序
  3. 系统内存 > C:\Users\123aaa\AppData\Local\Temp\676A59D.tmp;Win32/PSW.Amatera.A 特洛伊木马 的变量
  4. 已通过删除清除
  5. 5609F22322C44ABDDD64E2240F58E06A73E86343
复制代码




mal2:

  1. 2025/9/13 20:24:18
  2. 高级内存扫描程序
  3. 系统内存 > C:\Users\123aaa\AppData\Local\Temp\3BDA627.tmp
  4. Win32/PSW.Amatera.A 特洛伊木马 的变量
  5. 已通过删除清除
  6. BAFFB8870DEDFB1FD818DDA70856EB4BE97C13ED
复制代码


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dght432
发表于 昨天 20:38 | 显示全部楼层
本帖最后由 dght432 于 2025-9-13 20:39 编辑

卡巴斯基无效查杀衍生物(无效的拦截)
该死,这下是不如eset了






本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hansyu
发表于 昨天 20:50 | 显示全部楼层
McAfee 扫描杀 mal1 mal3
miss mal2
lsop1349987
发表于 昨天 21:17 | 显示全部楼层
emsi双击kill all
  1. 2025/9/13 21:13:21
  2. 恶意软件 "Trojan.GenericKD.77314297 (B)" 来自于 "C:\USERS\USER000\DESKTOP\MAL1\HDMENGINE_SCHE.DLL" 已隔离。 核心
  3. 2025/9/13 21:13:24
  4. 行为监控检测 可疑行为 "Syscall" 来自于 C:\Users\user000\AppData\Local\Temp\poasm.exe (SHA1: B0E9104DDBCD41F9B397D5041A47C297063B58B0)

  5. 2025/9/13 21:14:33
  6. 实时监控检测 恶意软件 "Trojan.GenericKD.77301880 (B)" 来自于 C:\USERS\USER000\DESKTOP\MAL2\JPEG.DLL (SHA1: ED6948E1E9BD2EB2CF5D1F0A796E97E2FDEE0F36)
  7. 2025/9/13 21:14:39
  8. 行为监控检测 可疑行为 "Syscall" 来自于 C:\Users\user000\AppData\Local\Temp\poasm.exe (SHA1: B0E9104DDBCD41F9B397D5041A47C297063B58B0)

  9. 2025/9/13 21:15:14
  10. 行为监控检测 可疑行为 "HiddenInstallation" 来自于 C:\Users\user000\Desktop\mal3\mal3.exe (SHA1: F34E5EADAD17966A9658B7BA50CF53FA59834761)
复制代码
ANY.LNK
发表于 昨天 21:19 | 显示全部楼层
Microsoft全部

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-14 06:04 , Processed in 0.119873 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表