RT,见以下截图
样本:
ZfGWPEa0N9fRiOS1C.zip
(327.43 KB)
同类:
test.zip
(654.81 KB)
密码:infected
- 时间 操作 说明 次数
- 2022-06-03 12:13:09 [已阻止] 驱动/服务 防护 1 次
- 详细描述:
- 进程:C:\Windows\System32\rundll32.exe
- 动作:服务创建
- 路径:C:\Windows\System32\regsvr32.exe
- 风险文件:C:\Users\123\Desktop\ZfGWPEa0N9fRiOS1C.dll (6)
- 防护信息: AD|30, 30, 10||
- 2022-06-03 12:12:59 [已阻止] 修改 文件权限 防护 1 次
- 详细描述:
- 进程:C:\Windows\System32\rundll32.exe
- 动作:创建
- 路径:C:\Windows\System32\OtLVmx\zzrbtSOKEPi.dll
- 风险文件:C:\Users\123\Desktop\ZfGWPEa0N9fRiOS1C.dll
- 防护信息: FD|30, 30, 30||
复制代码
|
|
|
|
评论
直达楼层