12
返回列表 发新帖
楼主: Error50X
收起左侧

[病毒样本] fakeapp 2x, VT均无记录

[复制链接]
Rukia
发表于 昨天 21:09 | 显示全部楼层
成顔 发表于 2026-3-9 15:42
001双击删一。002双击后仅阻止命令,后台依然存活联网还放行了。会自己添加计划任务,由控制台可看到会查询 ...

第一次看到Bitdefender的内存扫描/报毒
scottxzt
发表于 1 小时前 | 显示全部楼层
本帖最后由 scottxzt 于 2026-3-10 10:49 编辑

这二个开始都是过MD的,并且有关闭杀软监控和云的动作,并且有巨多生成物,在我反复运行后到昨天晚上,MD终于可以破获一只(可惜的是没有查杀出那只上位的eeeeeeeeeee.exe),这二个质量很高,
Trojan:Script/Wacatac.B!ml
file: F:\2026年3月9日\0002.msi->disk1.cab->promecefplugilte40.exe




在0001中沙盘人工提取了MocConnect System.exe  ,可惜MD一直未报

MocConnect System.exe   5112             正在运行   10:39:23   "C:\Program Files (x86)\google chrome win10-11_131.0.6778.205_1734838142\google chrome win10-11_131.0.6778.205_1734838142\MocConnect System.exe"   




您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-3-10 11:40 , Processed in 0.063206 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表