查看: 619|回复: 14
收起左侧

[病毒样本] SilverFox 1X

[复制链接]
神龟Turmi
发表于 昨天 20:52 | 显示全部楼层 |阅读模式
https://bbs.kafan.cn/thread-2287104-1-1.html 的同源样本,通过VT关联文件发现

下载:
https://www.lanzoum.com/TS-251216-01
https://www.lanzouv.com/TS-251216-01

VT:
https://www.virustotal.com/gui/f ... 0477456f2/detection

处扫6

MD:
https://metadefender.com/results ... PX3BINS1zQ0ZD_mdaas

处扫2

MB:
https://bazaar.abuse.ch/sample/8 ... de022d7890477456f2/

Neiki:
https://tip.neiki.dev/file/8ca22 ... 5de022d7890477456f2

SentinelOne:
扫描MISS 未双击

C&C:
  1. 154.19.85.9 //中国 香港 udc.hk
复制代码

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +6 收起 理由
隔山打空气 + 6

查看全部评分

xjwtzq
发表于 昨天 21:04 | 显示全部楼层
奇安信miss

评分

参与人数 1人气 +3 收起 理由
神龟Turmi + 3

查看全部评分

UNknownOoo
发表于 昨天 21:04 | 显示全部楼层
火绒
扫描:未检出
运行:
  1. 防护项目:系统目录
  2. 目标文件:C:\Windows\ConfigChase.exe
  3. 操作结果:已允许
  4. 进程ID:8996
  5. 操作进程:C:\Users\UnknownOoo\Desktop\8ca22fea76dfc4a6895b171c31b16a26e662624f605205de022d7890477456f2.exe
  6. 操作进程命令行:"C:\Users\UnknownOoo\Desktop\8ca22fea76dfc4a6895b171c31b16a26e662624f605205de022d7890477456f2.exe"
  7. 父进程ID:700
  8. 父进程:C:\Windows\explorer.exe
  9. 父进程命令行:C:\Windows\Explorer.EXE
复制代码
  1. 防护项目:系统目录
  2. 目标文件:C:\Windows\TargetManage.sys
  3. 操作结果:已允许
  4. 进程ID:8996
  5. 操作进程:C:\Users\UnknownOoo\Desktop\8ca22fea76dfc4a6895b171c31b16a26e662624f605205de022d7890477456f2.exe
  6. 操作进程命令行:"C:\Users\UnknownOoo\Desktop\8ca22fea76dfc4a6895b171c31b16a26e662624f605205de022d7890477456f2.exe"
  7. 父进程ID:700
  8. 父进程:C:\Windows\explorer.exe
  9. 父进程命令行:C:\Windows\Explorer.EXE
复制代码
  1. 防护项目:系统任务目录
  2. 目标文件:C:\Windows\System32\Tasks\Microsoft\Windows\Subscription\MigrationSeek
  3. 操作结果:已允许
  4. 进程ID:1716
  5. 操作进程:C:\Windows\ConfigChase.exe
  6. 操作进程命令行:"C:\Windows\ConfigChase.exe" -BufferTrackd Buffe -BufferTrackS rTrac -BufferTrackP 1009
  7. 父进程ID:8996
  8. 父进程:C:\Users\UnknownOoo\Desktop\8ca22fea76dfc4a6895b171c31b16a26e662624f605205de022d7890477456f2.exe
  9. 父进程命令行:"C:\Users\UnknownOoo\Desktop\8ca22fea76dfc4a6895b171c31b16a26e662624f605205de022d7890477456f2.exe"
复制代码


之后是一连串的内存防护...

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +3 收起 理由
神龟Turmi + 3

查看全部评分

啊松
发表于 昨天 21:09 | 显示全部楼层
pdm加杀衍生物加回滚一条龙服务





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +2 收起 理由
神龟Turmi + 2

查看全部评分

netweb
发表于 昨天 21:11 | 显示全部楼层
ELG kill











    生如夏花之绚烂,死若秋叶之静美
    bye

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有帐号?快速注册

    x
    asdfnbbj
    发表于 昨天 21:13 | 显示全部楼层
    360二扫描报毒,拉黑好快哦

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有帐号?快速注册

    x
    tihs
    发表于 昨天 21:24 | 显示全部楼层
    BD免费版

    功能:
    進階威脅防禦

    您必須重新啟動裝置才能完成清除程序。
    Bitdefender 偵測到潛在惡意行為並封鎖所有相關應用程式。
    偵測識別碼:Generic.Shellcode.Loader.Marte.AB.EE4619D1

    功能:
    防毒

    Bitdefender 將威脅移至隔離區。檔案名稱:C:\Program Files (x86)\BufferTrack\TargetManage.sys。建議您執行系統掃描以確保您的系統乾淨。

    Bitdefender 將威脅移至隔離區。檔案名稱:C:\Windows\TargetManage.sys。

    Bitdefender 將威脅移至隔離區。檔案名稱:C:\Windows\ConfigChase.exe。

    Bitdefender 將威脅移至隔離區。檔案名稱:C:\Program Files (x86)\BufferTrack\TraceSearch.exe。

    Bitdefender 將威脅移至隔離區。檔案名稱:C:\Program Files (x86)\BufferTrack\ConfigChase.exe。

    Bitdefender 將威脅移至隔離區。檔案名稱:C:\Windows\TraceSearch.exe。
    syswow64
    发表于 昨天 21:37 | 显示全部楼层
    SEP 扫描B杀,关闭启发后修改MD5,SONAR杀



    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有帐号?快速注册

    x
    Rukia
    发表于 昨天 21:40 | 显示全部楼层
    BEST 沙箱

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有帐号?快速注册

    x
    LingGao
    发表于 昨天 21:44 | 显示全部楼层
    Microsoft Defender

    “8ca22fea76dfc4a6895b171c31b16a26e662624f605205de022d7890477456f2.exe”
    Trojan:Win32/Sonbokli.A!cl

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有帐号?快速注册

    x
    您需要登录后才可以回帖 登录 | 快速注册

    本版积分规则

    手机版|杀毒软件|软件论坛| 卡饭论坛

    Copyright © KaFan  KaFan.cn All Rights Reserved.

    Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-17 17:41 , Processed in 0.081789 second(s), 2 queries , Redis On.

    卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

    快速回复 客服 返回顶部 返回列表