查看: 2103|回复: 10
收起左侧

[病毒样本] Malware_067c04 (NS: Miss)

[复制链接]
saleniy35
发表于 2017-6-27 09:39:54 | 显示全部楼层 |阅读模式
本帖最后由 saleniy35 于 2017-6-27 09:44 编辑

Malware_Sample: https://sendit.cloud/kh1wrd6hjcb0

VT: 8/56
https://virustotalcloud.appspot. ... f9399a9f8/detection

Payload: https://www.hybrid-analysis.com/sample/067c047734003a306f167f701e6adfcf11dc53a72e7170653c335b4f9399a9f8?environmentId=100

虚拟机双击样本过sonar, 运行一段时间后下载恶意程序的企图被IPS拦截。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
狐狸糊涂
发表于 2017-6-27 09:44:22 | 显示全部楼层
本帖最后由 狐狸糊涂 于 2017-6-27 09:51 编辑


-----------------------------------------------

卡巴双击,击杀并回滚





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
saleniy35
 楼主| 发表于 2017-6-27 09:51:24 | 显示全部楼层
狐狸糊涂 发表于 2017-6-27 09:44
-----------------------------------------------

卡巴双击,击杀并回滚

sonar什么动作都没有 感觉NS翻车了...
fdsax
发表于 2017-6-27 10:04:59 | 显示全部楼层
emsisoft

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
胖福
发表于 2017-6-27 10:19:37 | 显示全部楼层
SONAR不拦截VBS文件!
saleniy35
 楼主| 发表于 2017-6-27 10:20:14 | 显示全部楼层
胖福 发表于 2017-6-27 10:19
SONAR不拦截VBS文件!

这样啊... 了解了~
心醉咖啡
发表于 2017-6-27 10:20:55 | 显示全部楼层
毒霸扫描miss
275751198
发表于 2017-6-27 12:19:23 | 显示全部楼层
360 virus.vbs.qexvmc.1090
ELOHIM
发表于 2017-6-27 14:23:10 | 显示全部楼层
IE 拦截,甚至不能忽略安全提示。
JuMin
发表于 2017-6-27 14:33:50 | 显示全部楼层
RISING

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 02:32 , Processed in 0.116154 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表