查看: 860|回复: 9
收起左侧

[病毒样本] 版内老师发的最后二只的跟踪确认,VT一枚3家,一枚全绿

[复制链接]
scottxzt
发表于 前天 11:57 | 显示全部楼层 |阅读模式
本帖最后由 scottxzt 于 2026-4-18 12:10 编辑

原帖:https://bbs.kafan.cn/thread-2290828-1-1.html

https://c.wss.ink/f/jou49vt0kgj

心醉咖啡
发表于 前天 12:05 | 显示全部楼层
360

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
scottxzt + 1

查看全部评分

xjwtzq
发表于 前天 12:10 | 显示全部楼层
奇安信kill  2

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
scottxzt + 1

查看全部评分

xiaozhu009
发表于 前天 12:21 | 显示全部楼层
好像是FakeGame吧 他们好像下载网站都是批量生成的
scottxzt
 楼主| 发表于 前天 12:55 | 显示全部楼层
本帖最后由 scottxzt 于 2026-4-18 13:28 编辑
xiaozhu009 发表于 2026-4-18 12:21
好像是FakeGame吧 他们好像下载网站都是批量生成的

嗯,那个KITI盗取浏览器数据密码,已经出了好几版本了,国外没有报的。
现在的流行病毒更新极快,要第一时间发现恶意行为,也必须辅助规则性的HIPS,(由用户第一时间判断是否病毒,我的观点是人要比病毒凶)类似冰盾之类第一时间拦截,否则永远挨打,当然现在有了机学,有了云端,让小部分先中毒,保证大部分,对于大多数普通杀软用户,也是最好的权宜之计。

jxfaiu
发表于 前天 13:27 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
scottxzt
 楼主| 发表于 前天 13:31 | 显示全部楼层

卡巴的云端拉黑是没有啥好说的,一个字快!也是我们大多数人都喜欢卡巴的原因
YYT2013
发表于 前天 14:13 | 显示全部楼层
冰盾拦截行为
吃瓜群众第123位
发表于 前天 17:47 | 显示全部楼层
AhnLab V3 Lite Scan miss
云分析:N/A

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
scottxzt
 楼主| 发表于 昨天 20:22 | 显示全部楼层
Trojan:Win32/Sonbokli.A!cl
file: F:\20260415Stealer 12x\CutyCraftSetup.exe

KITT双击

警报解读:CookieGuard 拦截了 edgedata.exe 的 Cookie 窃取行为
这是来自终端安全防护软件的高风险警报,核心信息如下:
触发规则:CookieGuard,专门防护浏览器会话 Cookie 窃取
目标进程:edgedata.exe(路径:C:\Users\AppData\Local\Programs\kittiemc\resources\jre\bin\,属于 OpenJDK Platform binary 21.0.10)
威胁行为:该进程尝试读取并解密受保护的 Edge 浏览器数据,属于 MITRE ATT&CK T1539(Steal Web Session Cookie,窃取 Web 会话 Cookie) 技术,可被攻击者用于绕过密码验证甚至多因素认证,直接劫持账号。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 05:02 , Processed in 0.088872 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表