查看: 286|回复: 9
收起左侧

[可疑文件] 奇怪fake app

[复制链接]
myywin
发表于 6 小时前 | 显示全部楼层 |阅读模式
本帖最后由 myywin 于 2025-11-15 12:25 编辑

https://wormhole.app/NJX4YD#zJl0sTAKLSqrcrYIlZKJ9Q

openit报clean

https://opentip.kaspersky.com/D0 ... /results?tab=upload


triage报毒

https://tria.ge/251115-bh97bazjb1

好像是有检测虚拟机和沙盘机制,虚拟机下无进程驻留
莒县小哥
发表于 6 小时前 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
superLYT
发表于 5 小时前 | 显示全部楼层
虚拟机测试,BDTS右键双击全程无反应
myywin
 楼主| 发表于 5 小时前 | 显示全部楼层
superLYT 发表于 2025-11-15 10:29
虚拟机测试,BDTS右键双击全程无反应

那就应该是有反虚拟机机制了
微微的笑
发表于 4 小时前 | 显示全部楼层
页面未找到
您想访问的文件已被删除,文件在Wormhole上只保存24小时。
myywin
 楼主| 发表于 3 小时前 | 显示全部楼层
微微的笑 发表于 2025-11-15 11:39
页面未找到
您想访问的文件已被删除,文件在Wormhole上只保存24小时。

奇怪了

https://wormhole.app/NJX4YD#zJl0sTAKLSqrcrYIlZKJ9Q

补档
pal家族
发表于 3 小时前 | 显示全部楼层
事件: 对象已删除
用户: 小之之的微星\72428
用户类型: 发起者
应用程序名称: WinRAR.exe
应用程序路径: C:\Program Files\WinRAR
组件: 文件反病毒
结果描述: 已删除
类型: 木马
名称: UDS:Trojan.Win32.DLLhijack.gen
精确度: 确切
威胁级别: 高
对象类型: 文件
对象名称: AlCoinV3.1.25.1112.exe
对象路径: E:\virus7\AlCoinV3.1.25.1112
对象的 MD5: 5A0E560B3C8F287D6BE49FB99B1F5591
心醉咖啡
发表于 3 小时前 | 显示全部楼层
360下载保护未知
jxfaiu
发表于 3 小时前 | 显示全部楼层
myywin 发表于 2025-11-15 12:25
奇怪了

https://wormhole.app/NJX4YD#zJl0sTAKLSqrcrYIlZKJ9Q

解压秒




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
微微的笑
发表于 1 小时前 | 显示全部楼层
本帖最后由 微微的笑 于 2025-11-15 14:43 编辑

扫描kill, 解压直接双击kill本体和dll
2025-11-15 14:39:24;C:\Users\Administrator\Downloads\AlCoinV3.1.25.1112\AlCoinV3.1.25.1112.exe;244.2 MB;Win32/Injector.ETXJ.gen 特洛伊木马;1;XZBL\Administrator;66CE588993C5A9DFA95C48276F0AF7A6DBF113D4
2025-11-15 14:39:15;C:\Sandbox\Administrator\box\drive\C\AlCoin_67079\AlColn\bfkdk\libcef.dll;2.6 MB;Win32/Injector.ETXJ.gen 特洛伊木马 的变量;1;XZBL\Administrator;AC21C5F7DDBE12EC090BDAE0777A71565757B28D

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-15 16:17 , Processed in 0.108636 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表