查看: 431|回复: 7
收起左侧

[病毒样本] 一个基于renpy的stealer

[复制链接]
chx818
发表于 昨天 00:38 | 显示全部楼层 |阅读模式
本帖最后由 chx818 于 2026-1-14 01:02 编辑

下载一个文件跳转的广告的链接下载的,我知道这个文件不对劲,但我想下载来看看,没想到居然是个renpy,卡巴手动扫描杀掉了init.py
VT4:https://www.virustotal.com/gui/f ... 5cfc8f71f555a92cea6
源下载链接(无压缩包密码):https://www.mediafire.com/file/o ... load+Files.zip/file
我自己的网盘(密码:infected):https://1drv.ms/u/c/f2b7ed1de199 ... gAguQGLSiE?e=GeTbhX
应该是Rhadamanthys:https://asec.ahnlab.com/en/90767/
post88
发表于 昨天 02:25 | 显示全部楼层
avast miss
superLYT
发表于 昨天 09:16 | 显示全部楼层
BDTS双击运行后不报
dd2006
发表于 昨天 09:22 | 显示全部楼层
麒麟系统安全中心kill
麒麟360卫士miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
真小读者 + 1 感谢提供分享

查看全部评分

Xopii
发表于 昨天 11:23 | 显示全部楼层
我下载了不带密码的压缩包 ESET扫描不报
lsop1349987
发表于 昨天 11:31 | 显示全部楼层
Avira双击不报扫描报

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
AMD_Ryzen
发表于 昨天 13:31 | 显示全部楼层
superLYT 发表于 2026-1-14 09:16
BDTS双击运行后不报

补充测试BEST:

双击 ATC kill (反复测了下,直连无反应,应该是需要特殊网络环境病毒才能触发,那篇ahnlab的分析链接里也提到病毒有一个internet_access.py 用于检查外部互联网连接)


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Luna_ovo
发表于 昨天 22:21 来自手机 | 显示全部楼层
lsop1349987 发表于 2026-1-14 11:31
Avira双击不报扫描报

说实话我一直不明白红伞的策略,它是像火绒一样双击不用启发之类的吗
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-1-15 01:01 , Processed in 0.086363 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表