查看: 172|回复: 10
收起左侧

[病毒样本] 极强注入银狐一个

[复制链接]
小猛蚁
发表于 2 小时前 | 显示全部楼层 |阅读模式
小猛蚁通过QQ闪传分享了【病毒.zip】
链接:https://qfile.qq.com/q/TRcurgpq6a
请各大安全厂商尽快入库,这个病毒反逆向,而且检测到360会断网,遇到其他杀毒软件直接注入

微步查不出来
https://s.threatbook.com/report/file/ceaf736dd698c789e34451a23d4601141afdb63d024cb853b5755de51b2f96e5
vt1个:
https://www.virustotal.com/gui/f ... 853b5755de51b2f96e5
本人测试结果,仅供参考,火绒删除了一个衍生物,但是后续还是被注入了,所以貌似删的不是关键衍生物?自行判断组的杀毒软件阻止注入,但是没隔离东西,重启后依然反复阻止注入

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Loyisa
发表于 2 小时前 | 显示全部楼层
本帖最后由 Loyisa 于 2026-3-14 15:31 编辑

衍生物 https://loyisa.lanzoum.com/iWyzD3kl8e2j

会添加计划任务

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
莒县小哥
发表于 2 小时前 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
小猛蚁
 楼主| 发表于 1 小时前 | 显示全部楼层
Loyisa 发表于 2026-3-14 15:29
衍生物 https://loyisa.lanzoum.com/iWyzD3kl8e2j

会添加计划任务

感谢提取主要是我不知道哪个是黑dll,貌似有好几个?火绒好像删了1个
ulyanov2233
发表于 1 小时前 | 显示全部楼层
本帖最后由 ulyanov2233 于 2026-3-14 15:59 编辑

anyrun 检出stealerhttps://app.any.run/tasks/c974abdf-0c7f-491a-ae0c-6372274dda38疑似基础设施:27.124.41.208
谈谈MEMZ
发表于 1 小时前 | 显示全部楼层
无法运行
xjwtzq
发表于 半小时前 | 显示全部楼层
奇安信拦截衍生物

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
小猛蚁
 楼主| 发表于 半小时前 | 显示全部楼层
xjwtzq 发表于 2026-3-14 16:53
奇安信拦截衍生物

就这一个坏的衍生物吗?火绒虽然拦了这个,但是后续还是被注入了哇
ANY.LNK
发表于 半小时前 | 显示全部楼层
初步排查,libcurl.dll是一个(疑似Aheadlib生成,libcurlOrg.dll这命名方式像我),DLL侧载劫持YXCallender.exe,并进行进程注入。


MC打头的那一批都具有无效证书,不过看着都是老程序(?),且疑似没有运行

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xjwtzq
发表于 半小时前 | 显示全部楼层
小猛蚁 发表于 2026-3-14 16:55
就这一个坏的衍生物吗?火绒虽然拦了这个,但是后续还是被注入了哇

就一个,
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-3-14 17:41 , Processed in 0.098024 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表