查看: 5267|回复: 35
收起左侧

[病毒样本] 【缉毒卫队测试包】第16期 20170221

  [复制链接]
神龟Turmi
发表于 2017-2-21 00:26:22 | 显示全部楼层 |阅读模式
下载链接:https://www.sniperlab.io/infected/2017.2.21.zip
备用网盘(海外):https://www.dropbox.com/s/gxku0zy37u30gu6/2017.2.21.zip?dl=0
备用网盘(国内):https://share.weiyun.com/1c8c6c874f931b070610bb125ba35a7a
解压密码:infected
样本数量:10

本期收集者:神龟Turmi

小广告:
我们将大约每月一次汇总测试定性为“众测”,如果你想让你所使用的安全软件加入到汇总测试中,可以加群:619353582
备注你的卡饭id,即可参与到我们的众测中来!

评分

参与人数 1人气 +1 收起 理由
小飞侠.net + 1 感谢提供分享

查看全部评分

ak666
发表于 2017-2-21 00:29:13 | 显示全部楼层
沙发

评分

参与人数 1人气 +1 收起 理由
神龟Turmi + 1

查看全部评分

ShirahimeKanata
发表于 2017-2-21 00:35:58 | 显示全部楼层
本帖最后由 ShirahimeKanata 于 2017-2-21 01:11 编辑

ClamAV终于可算报了一个,Trojan?

-------------------------------------------------------------------------------
2017.2.21-07.Phishing.html%: PUA.Win.Trojan.Iframe-97 FOUND


----------- SCAN SUMMARY -----------
Known viruses: 5866622
Engine version: 0.99.2
Scanned directories: 0
Scanned files: 10
Infected files: 1
Data scanned: 7.46 MB
Data read: 4.00 MB (ratio 1.87:1)
Time: 21.144 sec (0 m 21 s)

Eset小粉絲
发表于 2017-2-21 00:38:16 | 显示全部楼层
本帖最后由 Eset小粉絲 于 2017-2-21 00:46 编辑

Avira 6x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
神龟Turmi + 1

查看全部评分

linzh
发表于 2017-2-21 00:57:59 | 显示全部楼层
本帖最后由 linzh 于 2017-2-21 00:59 编辑

ESET 8X
剩下一个js和html

[mw_shl_code=css,true]时间;扫描程序;对象类型;对象;威胁;操作;用户;信息;哈希;此处首次所见
2017/2/20 11:58:17;文件系统实时防护;文件;C:\Users\Linzh\Desktop\2017.2.21\2017.2.21-04.Adware.CeeInject.exe%;Win32/Injector.DLLW 特洛伊木马 的变种;已删除;LINZH-LAPTOP\Linzh;在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.;;
2017/2/20 11:58:18;文件系统实时防护;文件;C:\Users\Linzh\Desktop\2017.2.21\2017.2.21-10.PUP&Backdoor.exe%;MSIL/TrojanDropper.Binder.GA 特洛伊木马 的变种;通过删除清除;LINZH-LAPTOP\Linzh;在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.;;
2017/2/20 11:58:18;文件系统实时防护;文件;C:\Users\Linzh\Desktop\2017.2.21\2017.2.21-03.Hacktool-Agent.Blackworm.exe%;多个威胁;通过删除清除;LINZH-LAPTOP\Linzh;在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.;;
2017/2/20 11:58:18;文件系统实时防护;文件;C:\Users\Linzh\Desktop\2017.2.21\2017.2.21-02.Ransom.Cerber.exe%;Win32/Kryptik.FOOX 特洛伊木马 的变种;通过删除清除;LINZH-LAPTOP\Linzh;在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe (ADD0B2FF92CE12DDBD58324FEBD3B09F43FA1A01).;660E7447B14FF1F5B513FE76417BA66CE548B918;2017/2/20 11:58:16
2017/2/20 11:58:18;文件系统实时防护;文件;C:\Users\Linzh\Desktop\2017.2.21\2017.2.21-05.Script.Nemucod.js%;JS/TrojanDownloader.Agent.PUO 特洛伊木马;通过删除清除;LINZH-LAPTOP\Linzh;在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe (ADD0B2FF92CE12DDBD58324FEBD3B09F43FA1A01).;497DF2AB5D8DDA66795D7F58564FF7DBED3B70B1;2017/2/20 11:58:16
2017/2/20 11:58:18;文件系统实时防护;文件;C:\Users\Linzh\Desktop\2017.2.21\2017.2.21-09.Phishing.pdf%;PDF/Phishing.A.Gen 特洛伊木马;通过删除清除;LINZH-LAPTOP\Linzh;在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe (ADD0B2FF92CE12DDBD58324FEBD3B09F43FA1A01).;28AC146B52B4AF6581895F892D9FA715C909501A;2017/2/20 11:58:16
2017/2/20 11:58:18;文件系统实时防护;文件;C:\Users\Linzh\Desktop\2017.2.21\2017.2.21-08.PUP.exe%;MSIL/Kryptik.HID 特洛伊木马 的变种;通过删除清除;LINZH-LAPTOP\Linzh;在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe (ADD0B2FF92CE12DDBD58324FEBD3B09F43FA1A01).;D02169C0E906C323FF8F20AFE229F1CE1B4D23E8;2017/2/20 11:58:16
2017/2/20 11:58:18;文件系统实时防护;文件;C:\Users\Linzh\Desktop\2017.2.21\2017.2.21-06.Ransom.Cerber.exe%;Win32/Spy.Ursnif.AO 特洛伊木马;通过删除清除;LINZH-LAPTOP\Linzh;在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe (ADD0B2FF92CE12DDBD58324FEBD3B09F43FA1A01).;3F7A16D82538A8FE9904EA76300EEF3BB4A02FFE;2017/2/20 11:58:16
[/mw_shl_code]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ak666
发表于 2017-2-21 02:24:22 | 显示全部楼层
本帖最后由 ak666 于 2017-2-21 02:27 编辑





好想实机运行那两个钓鱼的
ak666
发表于 2017-2-21 02:25:47 | 显示全部楼层
本帖最后由 ak666 于 2017-2-21 02:28 编辑


么么哒
petr0vic
发表于 2017-2-21 02:36:34 | 显示全部楼层
VT

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Dolby123
发表于 2017-2-21 04:52:26 | 显示全部楼层
avast 8X (双击01.JS) 剩下7,9 钓鱼网站



01.js
http://colonelzoombie.com.br/DownloadModules/6f597c1ddab467f7bf5498aad1b41899.zip|>Graphics Windows.dll

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
欧阳宣
头像被屏蔽
发表于 2017-2-21 05:15:05 | 显示全部楼层
本帖最后由 欧阳宣 于 2017-2-21 05:16 编辑

诺顿扫描7x,剩下pdf中打开的链接也拦截:

http://educadorfisicoadinis.com.br/james2/Login%20pdf.html

01.js的下载物地址楼上给了,诺顿的chrome插件也能拦截

所以总共miss一个html,双击过。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 15:21 , Processed in 0.142080 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表