查看: 2325|回复: 11
收起左侧

[病毒样本] FakeApp 2X

[复制链接]
chowjanshing
发表于 2025-9-22 12:01:03 | 显示全部楼层 |阅读模式
本帖最后由 chowjanshing 于 2025-9-23 06:19 编辑

https://wormhole.app/vbdaxL#AGx2ddLoOKnFmn0n7utISw


感觉比较新,我的FSP都MISS了。

Edit:更新链接,原链接失效。
ulyanov2233
发表于 2025-9-22 12:13:08 | 显示全部楼层
本帖最后由 ulyanov2233 于 2025-9-22 12:14 编辑

卡巴启发1x机学1x
事件: 对象已删除
用户: DESKTOP-RMLF8R4\kasperky
用户类型: 活动用户
应用程序名称: WinRAR.exe
应用程序路径: C:\Program Files\WinRAR
组件: 文件威胁防护
结果说明: 已删除
类型: 木马程序
名称: HEUR:Backdoor.Win32.Farfli.gen
精确度: 启发式分析
威胁级别: 高
对象类型: 文件
对象名称: eww3.12.1.exe
对象路径: C:\Users\kasperky\Downloads\2X
SHA256: 4118C6BDC44776DE75DEA526435FE56059227D5DAA1F8D06DCBB41112F6E60D6
MD5: B93518540C735C47981D0EAC976C27ED
事件: 检测到恶意对象
用户: DESKTOP-RMLF8R4\kasperky
用户类型: 活动用户
组件: 病毒扫描
结果: 检测到
结果说明: 检测到
类型: 木马程序
名称: HEUR:Backdoor.Win32.Farfli.gen
精确度: 启发式分析
威胁级别: 高
对象类型: 文件
对象名称: dfsegrgh1.exe
对象路径: C:\Users\kasperky\Downloads\2X\Wipdlxisual_x6.4.msi//disk1.cab//
SHA256: CE0070B8B73FB1484AC134702E0B8675D7E05ED97071A924A25ED7C24A04F57D
MD5: D63A8B12030FD15910B551F5CE262EA3
原因: 机器学习
数据库发布日期: 今天,2025/9/22 9:46:00

ongarabazanade
发表于 2025-9-22 12:20:52 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aboringman
发表于 2025-9-22 12:27:40 | 显示全部楼层
ESET:

两个同族的(

eww3.12.1.exe:



  1. 2025/9/22 12:22:08;C:\inetpub\wwwroot\corEdem\EnSoRme\VenTcr\PTp90ZSa.dll;1.8 MB;Win64/Agent_AGen.GYG 特洛伊木马 的变量;C4D5CFE2B1E4E0263CB592E8BBB377A70D342179
复制代码


Wipdlxisual_x6.4.msi:



  1. 2025/9/22 12:23:53;C:\inetpub\wwwroot\fAstd\EXnoDe\OBROk\uX.dll;1.9 MB;Win64/Agent_AGen.GYG 特洛伊木马 的变量;2E513BFD4AB3EB70DBD7AB4FF8F87503A6059BB3
复制代码

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
神龟Turmi
发表于 2025-9-22 12:55:27 | 显示全部楼层
aboringman 发表于 2025-9-22 12:27
ESET:

两个同族的(

和我早上发的那个也同族 c2都一样 应该是同一伙人干的

评分

参与人数 1人气 +1 收起 理由
aboringman + 1

查看全部评分

莒县小哥
发表于 2025-9-22 13:12:22 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fever腾腾
发表于 2025-9-22 13:39:24 | 显示全部楼层
毒霸 miss all
haol
发表于 2025-9-22 19:52:59 | 显示全部楼层
連結已經失效
請樓主再提供
chowjanshing
 楼主| 发表于 2025-9-23 06:18:39 | 显示全部楼层
ongarabazanade
发表于 2025-9-23 10:40:46 | 显示全部楼层
360清空

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-12 03:29 , Processed in 0.346427 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表