查看: 355|回复: 12
收起左侧

[病毒样本] 远控后门1X

[复制链接]
ジ蓅暒划过づ
头像被屏蔽
发表于 4 小时前 | 显示全部楼层 |阅读模式
谈谈MEMZ
发表于 4 小时前 | 显示全部楼层
本帖最后由 谈谈MEMZ 于 2026-2-3 15:42 编辑

Cortex XDR 执行杀
Apex 白加黑?

  1. Application Information:
  2. Source process ID: 9260
  3. Source process name: cmd.exe
  4. Source application location: C:\Windows\System32\cmd.exe
  5. Source process command line: "C:\Windows\system32\cmd.EXE" /c start "" "C:\Users\User\AppData\Roaming\SunLoginsDetail\chome_leate_win7-11_v1770095461.696662\Apex.exe"
  6. Source application version: 10.0.20348.2849 (WinBuild.160101.0800)
  7. Source application publisher: Microsoft Corporation
  8. Source application signers: Microsoft Corporation,Microsoft Corporation,Microsoft Corporation,Microsoft Corporation
  9. Source process user name: N/A\User


  10. Prevention Information:
  11. Prevention date: 2026年2月3日
  12. Prevention time: 15:39:02
  13. OS version: 10.0.20348
  14. Component: AI Powered Shellcode Protection
  15. Cortex XDR code: C04000C0
  16. Prevention description: 检测到恶意 Shellcode 威胁
  17. Verdict: 0
  18. Quarantined: False
  19. Post-Detected: False
  20. Rule name: x64_ml_shellcode.6
  21. Remote actor causality ID: AdyU4CpdiI8AACQsAAAAAA==
复制代码
猥琐大叔
发表于 4 小时前 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Error50X
发表于 4 小时前 | 显示全部楼层
看似首发2个报毒,实际1个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Myrenaser
发表于 3 小时前 | 显示全部楼层
红伞扫描击杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
GreatMOLA
发表于 3 小时前 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
莒县小哥
发表于 3 小时前 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
AMD_Ryzen
发表于 2 小时前 | 显示全部楼层
BEST 双击 ATC

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jijianan2007
发表于 1 小时前 | 显示全部楼层
360双击kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Xopii
发表于 1 小时前 | 显示全部楼层
ESET  不能删除这个 ,扫描查不出来 , 运行之后也只是查杀内存中的病毒
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-2-3 20:18 , Processed in 0.087456 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表