查看: 1296|回复: 13
收起左侧

[病毒样本] fakeapp样本18X

[复制链接]
啊松
发表于 6 天前 | 显示全部楼层 |阅读模式
包含衍生物

https://pan.huang1111.cn/s/mxQmxi1
https://www.123865.com/s/KV7DTd-etYT3
莒县小哥
发表于 6 天前 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
压缩的时空
发表于 6 天前 | 显示全部楼层
本帖最后由 压缩的时空 于 2025-12-6 15:00 编辑

14x
风险分类:木马盗号
访问网址:znxx.3totd.com
操作结果:已阻止

用火绒专杀工未扫什么东西...@wowocock



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
AMD_Ryzen
发表于 6 天前 | 显示全部楼层
BEST 扫描 8,对应5个样本,未测试双击

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
superLYT
发表于 6 天前 | 显示全部楼层
ESSP

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aboringman
发表于 6 天前 | 显示全部楼层
本帖最后由 aboringman 于 2025-12-6 15:38 编辑
  1. 2025/12/6 15:26:41;C:\Users\123aaa\Desktop\样本包18X\样本包18X\eyy025\Yiwaiwai Build Version 132.msi;64.9 MB;Win64/Agent_AGen.ICQ 特洛伊木马 的变量;1;123a\123aaa;C7D39253F69177B7C3B107A697419631A6606370

  2. 2025/12/6 15:26:16;C:\Users\123aaa\Desktop\样本包18X\样本包18X\i4.to.o_8.37_174_2\i4.to.o_8.37_174.msi;223.3 MB;Win64/Agent_AGen.ICQ 特洛伊木马 的变量;1;123a\123aaa;09E1677C2F0EE488167CC452E0A9764B1729FB12

  3. 2025/12/6 15:25:59;C:\Users\123aaa\Desktop\样本包18X\样本包18X\Meisiong_sfw_X64_setup\Meisiong_sfw_X64_setup.exe;133.2 MB;Win32/TrojanDropper.Agent.TAN 特洛伊木马 的变量;1;123a\123aaa;0125317B15ACACD11586C1811843CFB15126FF4A

  4. 2025/12/6 15:25:56;C:\Users\123aaa\Desktop\样本包18X\样本包18X\Lwobnxzjg-326545421\c7cLSGC\aScsEUMU.dll;1.6 MB;Win64/Packed.VMProtect_AGen.XG 可疑应用程序 的变量;1;123a\123aaa;12FD75BEE82CE60234AE860CCCD3ED2022265729

  5. 2025/12/6 15:25:56;C:\Users\123aaa\Desktop\样本包18X\样本包18X\Lwobnxzjg-326545421\Lwobnxzjg-326545421.exe;107.8 MB;Win32/TrojanDropper.Agent.TAN 特洛伊木马 的变量;1;123a\123aaa;CA514BBEE9F2DED870C6828BD639182CB0639581

  6. 2025/12/6 15:25:45;C:\Users\123aaa\Desktop\样本包18X\样本包18X\Chome-stallerwin64\Chome-stallerwin64.exe;135.4 MB;Win32/TrojanDropper.Agent.TAN 特洛伊木马 的变量;1;123a\123aaa;892EEB6A4DDE3BA4643A9F06037DB48817D08BE6

  7. 2025/12/6 15:25:45;C:\Users\123aaa\Desktop\样本包18X\样本包18X\Chome-stallerwin64\vt3kd\k3hyiAi.dll;3.8 MB;Win64/Packed.VMProtect_AGen.XG 可疑应用程序 的变量;1;123a\123aaa;B21322531ADECD1BFE12BEC1963D3611EE3B1E1A

  8. 2025/12/6 15:24:56;C:\Users\123aaa\Desktop\样本包18X\样本包18X\sougou-Stus.x63\sougou-Stus.x63.exe;108.1 MB;Win32/TrojanDropper.Agent.TAN 特洛伊木马 的变量;1;123a\123aaa;54785F47B8FE60A1E2B8EC779E0F005497A05577

  9. 2025/12/6 15:24:35;C:\Users\123aaa\Desktop\样本包18X\样本包18X\i4.to.o_8.37_174_2\anhgh1675265\resource.png;563.7 kB;Win64/Injector_AGen.EX 特洛伊木马 的变量;1;123a\123aaa;6905351D6AF7B13883AC78490AEEEE22B72D3EBD

  10. 2025/12/6 15:24:23;C:\Users\123aaa\Desktop\样本包18X\样本包18X\i4.to.o_8.37_174_2\anhgh1675265\Pal7Base.dll;225.3 MB;Win64/Agent.HRR 特洛伊木马 的变量;1;123a\123aaa;E7316E4B88FD7ED53F68E260DE19398905EFE36D

  11. 2025/12/6 15:24:20;C:\Users\123aaa\Desktop\样本包18X\样本包18X\sougou-Stus.x63\L3HOp67e\XF0.dll;1.7 MB;Win64/Packed.VMProtect_AGen.XG 可疑应用程序 的变量;1;123a\123aaa;CEBD5A40FEBDA09133AC74C6A30EC9DF4C85D7E1

  12. 2025/12/6 15:24:20;C:\Users\123aaa\Desktop\样本包18X\样本包18X\mvS6aQxI\pm65aKZU.dll;1.8 MB;Win64/Packed.VMProtect_AGen.XG 可疑应用程序 的变量;1;123a\123aaa;E20BBD434421DE0A5E3342EA79881EEB8F3B4329

  13. 2025/12/6 15:24:19;C:\Users\123aaa\Desktop\样本包18X\样本包18X\i4.to.o_8.37_174_2\EnumW.dll;222.4 MB;Win64/Agent_AGen.ICQ 特洛伊木马 的变量;1;123a\123aaa;029E50B03FA3645AF1C48C8BC00FD9C91B1845B9

  14. 2025/12/6 15:24:17;C:\Users\123aaa\Desktop\样本包18X\样本包18X\ltghjdfg\ltghjdfg.exe;110.3 MB;Win32/TrojanDropper.Agent.TAN 特洛伊木马 的变量;1;123a\123aaa;8D385A22885D4EBD297C00660E60C390C12049D4

  15. 2025/12/6 15:24:16;C:\Users\123aaa\Desktop\样本包18X\样本包18X\eyy025\anhgh1564625\resource.png;976.2 kB;Win64/Injector.ADG 特洛伊木马 的变量;1;123a\123aaa;CF60B78E3054B6025E590590BE08090BBF1148C2

  16. 2025/12/6 15:24:14;C:\Users\123aaa\Desktop\样本包18X\样本包18X\ltghjdfg\gguVjsJ\8BtxHxe.dll;1.8 MB;Win64/Packed.VMProtect_AGen.XG 可疑应用程序 的变量;1;123a\123aaa;F2C20FDFADA8E73727AB537E9C3A5FC52F9B863A

  17. 2025/12/6 15:24:11;C:\Users\123aaa\Desktop\样本包18X\样本包18X\i4.to.o_8.37_174_2\resource.png\AIDE.dll;219.1 MB;Win64/Injector_AGen.EX 特洛伊木马 的变量;1;123a\123aaa;A46A0E44EBE1127962DF778711808A8A22D6BA48

  18. 2025/12/6 15:24:10;C:\Users\123aaa\Desktop\样本包18X\样本包18X\eyy025\anhgh1564625\parfait.dll;219.5 MB;Win64/Agent.HRR 特洛伊木马 的变量;1;123a\123aaa;728A75F49CB0D9A992FE9EB53282493C6019491E

  19. 2025/12/6 15:24:10;C:\Users\123aaa\Desktop\样本包18X\样本包18X\eyy025\BluTm_82jd\UnityPlayer.dll;214.7 MB;Win64/Injector.ADG 特洛伊木马 的变量;1;123a\123aaa;87EC943EFCEBFCE862FDC574CECBAE2E78E4234A

  20. 2025/12/6 15:24:08;C:\Users\123aaa\Desktop\样本包18X\样本包18X\Meisiong_sfw_X64_setup\mjDu75\eeMpO.dll;3.2 MB;Win64/Packed.VMProtect_AGen.XG 可疑应用程序 的变量;1;123a\123aaa;45D56DE03AB1FEC8852242A47F950C0F242A2814
复制代码


看了一下剩下的东西,应该是全歼了。

评分

参与人数 1人气 +3 收起 理由
驭龙 + 3 版区有你更精彩: )

查看全部评分

superLYT
发表于 6 天前 | 显示全部楼层
aboringman 发表于 2025-12-6 15:29
看了一下剩下的东西,应该是全歼了。

感觉ESET的基因扫描真不错,我看大部分文件在LiveGrid云信誉里面都是刚发现的

评分

参与人数 1人气 +1 收起 理由
aboringman + 1

查看全部评分

asdfnbbj
发表于 6 天前 来自手机 | 显示全部楼层
360扫出17个
22222221
发表于 6 天前 | 显示全部楼层
Sophos:我压根复制不出来,全杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
post88
发表于 6 天前 | 显示全部楼层
avast 8x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-12 22:30 , Processed in 0.086691 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表