[恶意软件] 疑似APT组织样本1X,初步判定为后门Backdoor

1340 2
360admin 2022-2-15 22:31:49 | 显示全部楼层 |阅读模式

解压NWD5671.pdf.zip后会得到一个NWD5671.pdf.r00

将其后缀r00改为rar,继续解压


得到一个NWD5671.pdf.exe即为病毒样本本体

下载1:https://wss1.cn/f/7lu5rhw9z34 复制链接到浏览器打开
下载2:https://www.123pan.com/s/xaeA-JZlvH 提取码:xhar

样本质量:极高
Virustotal:8/64

MD5:2ce1ddaeb32d4b503618b9a77aba9925
SHA-1:4e86d5eaf7616153a88c37a09f1f45cb43580ccb
SHA-256:612e14c615a6cde2d55021823854365d72913cc12fbb33c55139af9e058ccac0

建议双击,注意危险

已知行为:
1. 复制自身并且重命名为aaarypbykrbzp.exe/AAARYpbYkRBZP.exe
2. 检查运行机器的IP地址(通过在线服务查找公共IP地址)和机器码,直接获取CPU时钟
3. 通过PowerShell命令绕过Windows Defender,通过PowerShell进程修改Windows Defender设置,检查内核调试器,遍历所有进程
liushuo 2022-2-15 22:36:05 来自手机 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

中国红客联盟公众号

联系站长QQ:5520533

admin@chnhonker.com
Copyright © 2001-2026 Discuz Team. Powered by Discuz! X3.5 ( 粤ICP备13060014号 )|天天打卡 本站已运行