查看: 225|回复: 10
收起左侧

[病毒样本] 假火绒 vt3

[复制链接]
mzltest
发表于 昨天 21:12 | 显示全部楼层 |阅读模式
本帖最后由 mzltest 于 2026-2-17 21:13 编辑

https://www.virustotal.com/gui/f ... 762d073b1f4/summary

https://wormhole.app/rMzdqz#WHUMCDTSPj5I4wuXG7XCAA

来源:
https://www[.]huoronga[.]com/ -> https://hndqiuebgibuiwqdhr[.]cyou/ -> https://pub-b7ce0512b9744e2db68f993e355a03f9[.]r2[.]dev/BR%E7%81%AB%E7%BB%92445.zip

评分

参与人数 1人气 +1 收起 理由
petr0vic + 1

查看全部评分

心醉咖啡
发表于 昨天 21:24 | 显示全部楼层
360

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
WGC_ZY
发表于 昨天 21:36 | 显示全部楼层
本帖最后由 WGC_ZY 于 2026-2-17 22:02 编辑

ESSP:
Scan Log
Version of detection engine: 32703 (20260217)
Date: 2/17/2026  Time: 8:05:32 PM
Scanned disks, folders and files: C:\Users\Zhang\Downloads\BR火绒445.exe
C:\Users\Zhang\Downloads\BR火绒445.exe - a variant of Win32/Packed.NSISmod.BG suspicious application - cleaned by deleting [1]
Number of scanned objects: 2
Number of detections: 1
Number of cleaned objects: 1
Time of completion: 8:05:37 PM  Total scanning time: 5 sec (00:00:05)

Notes:
[1] Object has been deleted as it only contained the virus body.

卡巴标准版不报,双击也没啥表示。

petr0vic
发表于 昨天 22:03 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
啊松
发表于 昨天 22:10 | 显示全部楼层
导航到旨在感染您的计算机,降低其性能,破坏系统或造成其他损害的恶意网站已被阻止。

我们保护您不访问此网站。您可以安全地关闭该窗口。

检测时间:

2026/2/17 22:10:26

网址:

https://www.huoronga.com/

阻止者:

安全浏览

原因:

危险网址

检测方法:

云保护

scottxzt
发表于 昨天 22:39 | 显示全部楼层
ASR

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
mzltest
 楼主| 发表于 昨天 22:45 | 显示全部楼层
本帖最后由 mzltest 于 2026-2-17 22:47 编辑

太新了吧,这下载文件的R2最后修改时间可是昨天凌晨,这个压缩包里的文件也是昨天凌晨最后修改,要不是我看vt有14年上传的history(我现在也没弄明白为什么这东西还有14年的上传记录)我就标首传了

~ $ curl https://pub-b7ce0512b9744e2db68f993e355a03f9[.]
r2[.]dev/BR%E7%81%AB%E7%BB%92445.zip -I                 
HTTP/1.1 200 OK                                       
Date: Tue, 17 Feb 2026 14:42:22 GMT
Content-Type: application/zip
Content-Length: 145485009
Connection: keep-alive
Accept-Ranges: bytes
ETag: "0bc7449e9461518f35846ca6e09f4e3c"
Last-Modified: Sun, 15 Feb 2026 20:45:42 GMT 转换下时区是昨天的凌晨4:45
Server: cloudflare
CF-RAY: 9cf60d06d9c7d7ce-LHR
成顔
发表于 昨天 23:07 | 显示全部楼层
BEST 实时防护已处理潜在有害应用程序。 C:\Users\ovo\AppData\Local\Temp\libexpat.dll 是一个被分类为 Gen:Variant.Application.Lazy.7170 的潜在有害应用程序。  感觉和前几天那个999一样。
mzltest
 楼主| 发表于 昨天 23:09 | 显示全部楼层
成顔 发表于 2026-2-17 23:07
BEST 实时防护已处理潜在有害应用程序。 C:%users\ovo\AppData\Local\Temp\libexpat.dll 是一个被分类为 G ...

这个应该入口域名应该都入库了,我这没用电脑就没拦截,估计手法还是经典白加黑,可能是一个DLL
JeanABC
发表于 昨天 23:37 | 显示全部楼层
WGC_ZY 发表于 2026-2-17 21:36
ESSP:
Scan Log
Version of detection engine: 32703 (20260217)

猪鼻卡巴opentip也miss传病毒专用手机还打不开klbox没招了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-2-18 00:06 , Processed in 0.078157 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表