查看: 2260|回复: 17
收起左侧

[病毒样本] Stealer 5X

[复制链接]
UNknownOoo
发表于 2025-9-29 12:55:43 | 显示全部楼层 |阅读模式

评分

参与人数 1人气 +2 收起 理由
莒县小哥 + 2 版区有你更精彩: )

查看全部评分

Curve25519
发表于 2025-9-29 13:13:52 | 显示全部楼层
本帖最后由 Curve25519 于 2025-9-30 11:11 编辑

ESET Smart Security Premium 解压 kill mal1、mal2,扫描 kill mal3 的 zcl.dll,运行 mal3 中的 Setup.exe 提示找不到 zcl.dll。mal4 在沙盘中运行似乎没反应,mal5 报错。0930 复测 mal4、mal5,解压 kill 部分文件,mal4 报错找不到 Qt5Network.dll,mal5 提示找不到 zcl.dll

2025/9/29 13:12:35;文件系统实时防护;文件;\Device\TweakCubeRamDisk0\Sandbox\Admin\DefaultBox\drive\W\Mal-5X\mal2\mal2.exe;Generik.KYMMKVK 特洛伊木马 的变量;已通过删除清除;DESKTOP-K07940I\Admin;在通过应用程序创建的新文件上发生了事件: C:\Program Files\WinRAR\WinRAR.exe (D150653D2058987677CD7ED3FF5344D9BA9D2739).;8B738132FB6C79F50CD5C57D8FC38425EA5F73BF;2025/9/29 13:12:33;;
2025/9/29 13:12:45;文件系统实时防护;文件;\Device\TweakCubeRamDisk0\Sandbox\Admin\DefaultBox\drive\W\Mal-5X\mal1\mal1.exe;Generik.MGTZFEF 特洛伊木马 的变量;已通过删除清除;DESKTOP-K07940I\Admin;在通过应用程序创建的新文件上发生了事件: C:\Program Files\WinRAR\WinRAR.exe (D150653D2058987677CD7ED3FF5344D9BA9D2739).;04368F4F7CBDF0EABC50C6AEA29AC63B9D4D9098;2025/9/29 13:12:32;;

扫描日志
检测引擎的版本: 31938 (20250929)
日期: 2025/9/29  时间: 13:14:24
已扫描的磁盘、文件夹和文件: W:\Sandbox\Admin\DefaultBox\drive\W\Mal-5X
用户: DESKTOP-K07940I\Admin
W:\Sandbox\Admin\DefaultBox\drive\W\Mal-5X\mal3\zcl.dll - ESET LiveGuard 特洛伊木马 - 已通过删除清除 [1]
已扫描的对象数: 111
检测数: 1
已清除的对象数: 1
完成时间: 13:14:25  总扫描时间: 1 秒 (00:00:01)

备注:
[1] 由于对象中仅包含病毒主体,因此已被删除。

mal3


mal5





0930 复测 mal4、mal5

2025/9/30 11:04:20;文件系统实时防护;文件;\Device\TweakCubeRamDisk0\Sandbox\Admin\DefaultBox\drive\H\cacheandtemp\Temp\Rar$DRb3112.8382.rartemp\mal4\Dumwaes.mpd;Generik.MPEFWPW 特洛伊木马 的变量;已通过删除清除;DESKTOP-K07940I\Admin;在通过应用程序创建的新文件上发生了事件: C:\Program Files\WinRAR\WinRAR.exe (D150653D2058987677CD7ED3FF5344D9BA9D2739).;DE22210391F7F422E6EE10A5F2F2E6EA69020A3A;2025/9/30 11:04:18;;
2025/9/30 11:04:21;文件系统实时防护;文件;\Device\TweakCubeRamDisk0\Sandbox\Admin\DefaultBox\drive\H\cacheandtemp\Temp\Rar$DRb3112.8382.rartemp\mal4\Qt5Core.dll;Win64/TrojanDownloader.Rugmi.C 特洛伊木马;已通过删除清除;DESKTOP-K07940I\Admin;在通过应用程序创建的新文件上发生了事件: C:\Program Files\WinRAR\WinRAR.exe (D150653D2058987677CD7ED3FF5344D9BA9D2739).;75E656BC2D3BA354EC77A908B903A99FE1F2F9D4;2025/9/29 13:12:34;;
2025/9/30 11:04:21;文件系统实时防护;文件;\Device\TweakCubeRamDisk0\Sandbox\Admin\DefaultBox\drive\H\cacheandtemp\Temp\Rar$DRb3112.8382.rartemp\mal4\Qt5Network.dll;Win64/TrojanDownloader.Rugmi.C 特洛伊木马;已通过删除清除;DESKTOP-K07940I\Admin;在通过应用程序创建的新文件上发生了事件: C:\Program Files\WinRAR\WinRAR.exe (D150653D2058987677CD7ED3FF5344D9BA9D2739).;B40077CEE84D29A8F399699511DEF90286B034A4;2025/9/29 13:12:34;;
2025/9/30 11:04:21;文件系统实时防护;文件;\Device\TweakCubeRamDisk0\Sandbox\Admin\DefaultBox\drive\H\cacheandtemp\Temp\Rar$DRb3112.8382.rartemp\mal4\Rurtvoos.bifo;Generik.JNXRBVC 特洛伊木马 的变量;已通过删除清除;DESKTOP-K07940I\Admin;在通过应用程序创建的新文件上发生了事件: C:\Program Files\WinRAR\WinRAR.exe (D150653D2058987677CD7ED3FF5344D9BA9D2739).;E88085B4CB193DBEFFEE858CB1014F98B2332AD6;2025/9/30 11:04:18;;
2025/9/30 11:04:22;文件系统实时防护;文件;\Device\TweakCubeRamDisk0\Sandbox\Admin\DefaultBox\drive\H\cacheandtemp\Temp\Rar$DRb3112.8382.rartemp\mal5\Steal.kczs;Generik.FWNEWUY 特洛伊木马 的变量;已通过删除清除;DESKTOP-K07940I\Admin;在通过应用程序创建的新文件上发生了事件: C:\Program Files\WinRAR\WinRAR.exe (D150653D2058987677CD7ED3FF5344D9BA9D2739).;9909CC46585A65F7EEAF40B350FC97D6E324C926;2025/9/30 11:04:18;;

mal4


mal5


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
莒县小哥
发表于 2025-9-29 13:22:10 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
微微的笑
发表于 2025-9-29 15:11:42 | 显示全部楼层
本帖最后由 微微的笑 于 2025-9-29 15:57 编辑

卡巴miss 5

----
mal1上传VT的卡巴引擎都扫出来了
VirusTotal - File - 4afa373a50807197592c2d77528bb36607e93f0c7c28cfbf86c8430292e04d30

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tony099
发表于 2025-9-29 15:26:29 | 显示全部楼层

全miss?? 不可能把 上报了嘛
post88
发表于 2025-9-29 15:27:39 | 显示全部楼层
本帖最后由 post88 于 2025-9-29 15:31 编辑

avast kill 1 and 2, 5 idp   , 剩下miss
aboringman
发表于 2025-9-29 15:49:25 | 显示全部楼层
本帖最后由 aboringman 于 2025-9-29 16:12 编辑

13:56上报过之后,结果



为啥mal1就不处理呢(虽然信誉已经红了),Denis!!!!!!

初测的时候只杀mal1.exe跟mal2.exe,PDM

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
微微的笑
发表于 2025-9-29 15:55:27 | 显示全部楼层
本帖最后由 微微的笑 于 2025-9-29 16:00 编辑
tony099 发表于 2025-9-29 15:26
全miss?? 不可能把 上报了嘛

没有上报,我刚把mal1打包上传OP,提示cleanKaspersky Threat Intelligence Portal — Report — 4AFA373A50807197592C2D77528BB36607E93F0C7C28CFBF...
tony099
发表于 2025-9-29 17:01:23 | 显示全部楼层
微微的笑 发表于 2025-9-29 15:55
没有上报,我刚把mal1打包上传OP,提示cleanKaspersky Threat Intelligence Portal — Report — 4AFA373 ...

卡巴专家回复说 已经全部拉黑 更新数据库
微微的笑
发表于 2025-9-29 17:16:28 | 显示全部楼层
本帖最后由 微微的笑 于 2025-9-30 08:45 编辑
tony099 发表于 2025-9-29 17:01
卡巴专家回复说 已经全部拉黑 更新数据库



还没推送呢
----
9.30 更新后

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-8 07:35 , Processed in 0.204288 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表