查看: 394|回复: 10
收起左侧

[病毒样本] 强WPS银狐X1

[复制链接]
小杰Windows
发表于 昨天 23:25 | 显示全部楼层 |阅读模式
该银狐的注入手段比较粗暴,运行后会释放一个名为“diaO.exe”的衍生物,随后桌面生成“W P S”的快捷方式(依旧是经典,打开快捷方式后才是真正的安装程序) 主要注入系统的服务主机进程,explorer,以及一些其它应用程序进程(我这里WinRaR被注入了,火绒拦截访问恶意网址)

这是测试报告,仅供参考哈。

杀毒软件的报毒:

(居然一个杀毒软件也检测不出来

样本链接:https://qfile.qq.com/q/zcGcCbA0Ss (注意:样本没有压缩密码!!!谨慎打开!!!)
微步云沙箱:https://s.threatbook.com/report/file/3cffb6ffbfb894b415f171e5bb24c84da9af611f6c40f98ce746bfdc9684fc78


SHA256: 3cffb6ffbfb894b415f171e5bb24c84da9af611f6c40f98ce746bfdc9684fc78
MD5: 717b6cace29f1120d80c6b4a77694862
SHA1: 41ce8cc7e752b83eccccf13c8d114d0c719522d7

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Loyisa
发表于 昨天 23:40 | 显示全部楼层
https://bbs.kafan.cn/thread-2290900-1-1.html
和这个应该是一个家族的,ES双击秒了
momli
发表于 昨天 23:43 | 显示全部楼层
360卫士kill
awsl10000次
发表于 昨天 23:44 | 显示全部楼层
小杰Windows
 楼主| 发表于 昨天 23:44 | 显示全部楼层

我这是好几天前测试的,样本估计被上报了
a2650183122
发表于 昨天 23:50 | 显示全部楼层
本帖最后由 a2650183122 于 2026-4-18 23:52 编辑

卡巴拉黑了,是真的快 23:37跑的动态,23:43就拉黑了
DeepSeek
发表于 昨天 23:55 | 显示全部楼层
在提示三个可疑行为后,冰盾检测到银狐木马特征直接拦截

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a2650183122
发表于 8 小时前 | 显示全部楼层
DeepSeek 发表于 2026-4-18 23:55
在提示三个可疑行为后,冰盾检测到银狐木马特征直接拦截

冰盾果然还是银狐最严厉的父亲
awsl10000次
发表于 8 小时前 | 显示全部楼层
a2650183122 发表于 2026-4-18 23:50
卡巴拉黑了,是真的快 23:37跑的动态,23:43就拉黑了

这个速度着实有点快,最开始op就跑出四个沙箱特征,现在是9个沙箱特征+一个本地特征(不过只是agent xxxxx 强度恐怕不高)

评分

参与人数 1人气 +3 收起 理由
a2650183122 + 3 版区有你更精彩: )

查看全部评分

pal家族
发表于 8 小时前 | 显示全部楼层
awsl10000次 发表于 2026-4-19 00:06
这个速度着实有点快,最开始op就跑出四个沙箱特征,现在是9个沙箱特征+一个本地特征(不过只是agent xxx ...

11个了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-19 08:56 , Processed in 0.079524 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表