查看: 2914|回复: 10
收起左侧

[可疑文件] Detection ratio: 3 / 54 下载智能分析 Vs SoakSoak ExploitKit挂马

[复制链接]
墨家小子
发表于 2016-3-7 21:21:16 | 显示全部楼层 |阅读模式
SHA256:        58dc8312aa9e3dc3226fb9088eed9618c8d1f3e26e0f82f726f65473c191a1ea
File name:        F99C.tmp.exe
Detection ratio:        3 / 54
Analysis date:        2016-03-07 13:12:45 UTC ( 4 minutes ago )
https://www.virustotal.com/en/file/58dc8312aa9e3dc3226fb9088eed9618c8d1f3e26e0f82f726f65473c191a1ea/analysis/1457356365/


Avira (no cloud)        TR/Fraud.Gen8        20160307
ESET-NOD32        a variant of Win32/Injector.CTUW        20160307
Qihoo-360        HEUR/QVM07.1.Malware.Gen        20160307


SoakSoak ExploitKit挂马,这种类型的漏洞攻击挂马,下载智能分析对于IE创建的未知程序依旧提示拦截

Angler Exploit Kit挂马已经演示好几次了,下载智能分析基本上对于未知陌生程序没有不拦截的时候




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
saga3721
发表于 2016-3-7 21:24:34 | 显示全部楼层
红伞杀'TR/Fraud.Gen8 [trojan]'
墨家小子
 楼主| 发表于 2016-3-7 21:25:37 | 显示全部楼层
墨家小子
 楼主| 发表于 2016-3-7 21:30:41 | 显示全部楼层
值得注意的就是Avira (no cloud),那么平时不带这个 (no cloud)字样的检测就是有云的咯?
saga3721
发表于 2016-3-7 21:34:14 | 显示全部楼层


你还研究报名啊?那是什么时候的事了
杀了,并且并未提升杀软一贯的误报率就行,杀毒厂商各自的归类命名管它作甚
windows7爱好者
发表于 2016-3-7 21:38:37 | 显示全部楼层
今天来的有点完
可惜这次没看见最近像打了鸡血一样的DPD

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
z2009
发表于 2016-3-7 21:48:24 | 显示全部楼层
过avg扫描
双击,idp杀
hup
发表于 2016-3-7 21:58:37 | 显示全部楼层
费尔杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
cfhdrty
发表于 2016-3-7 22:29:36 | 显示全部楼层
卡巴

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
icedream89
发表于 2016-3-7 23:18:20 | 显示全部楼层
ess9

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 22:37 , Processed in 0.131019 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表