查看: 7505|回复: 48
收起左侧

[病毒样本] #神龟测试包#2016.12.16 10x

[复制链接]
神龟Turmi
发表于 2016-12-16 17:41:21 | 显示全部楼层 |阅读模式
先说一下为什么昨天没更新和今天质量那么差。。。因为这两天私人的事情,实在抽不出时间,今天下午收集了一些样本需要分析时,发现Malwr网站持续提示Nginx WebServer的502错误(不负责任的猜测是受到CC/Layer7DDoS攻击),另外刚好用完了Azure订阅的全部流量,没有办法科学上网的情况下,备用的Hostodo节点因为超出连接数被Abuse Ban。。。于是也没有办法上传到VT。。。
大家见谅哈。。。

所有样本均收集自外站 感谢Malwr和Hybrid-analysis提供文件分析服务 感谢VirusTotal提供在线扫描服务 感谢AmazonWebService和百度网盘提供下载用节点

从百度网盘下载:https://pan.baidu.com/s/1nvBCyLj
从神龟博客下载:https://www.wugui.io/index.php/archives/19.html
解压密码:bbs.kafan.cn
报毒名详见压缩包内Reference virus name.txt文件

火绒安全:4.0.1.6   Malwarebytes Premium:3.0.4.1269

[mw_shl_code=css,true]01.js
Huorong:√
Malwarebytes:√

02.exe
Huorong:√
Malwarebytes:√

03.js
Huorong:√
Malwarebytes:√

04.wsf
Huorong:TrojanDownloader/JS.Nemucod.gl
Malwarebytes:√

05.exe
Huorong:HVM:Trojan/Malbehav.gen!A
Malwarebytes:√

06.js
Huorong:√
Malwarebytes:√

07.exe
Huorong:√
Malwarebytes:Ransom.Cerber

08.exe
Huorong:√
Malwarebytes:√

09.exe
Huorong:√
Malwarebytes:√

10.js
Huorong:√
Malwarebytes:√

统计:Huorong 2/10   Malwarebytes 1/10[/mw_shl_code]

评分

参与人数 1人气 +1 收起 理由
230f4 + 1 加分鼓励:)

查看全部评分

心醉咖啡
发表于 2016-12-16 17:51:07 | 显示全部楼层
360杀毒扫描日志

病毒库版本:
扫描时间:2016-12-16 17:49:57
扫描用时:00:00:02
扫描类型:右键扫描
扫描文件总数:11
项目总数:1
清除项目数:1

扫描选项
----------------------
扫描所有文件:是
扫描压缩包:是
发现病毒处理方式:由用户选择处理
扫描磁盘引导区:是
扫描 Rootkit:是
使用云查杀引擎:是
使用QVM人工智能引擎:是
扫描建议修复项:是
常规引擎设置:未使用

扫描内容
----------------------
F:\浏览器下载\16.12.16


白名单设置
----------------------


扫描结果
======================
高危风险项
----------------------
F:\浏览器下载\16.12.16\05.vir        HEUR/QVM20.1.D86A.Malware.Gen        已删除
神龟Turmi
 楼主| 发表于 2016-12-16 17:53:24 | 显示全部楼层
心醉咖啡 发表于 2016-12-16 17:51
360杀毒扫描日志

病毒库版本:

6个勒索miss了5个。。。
fireherman
发表于 2016-12-16 18:00:44 | 显示全部楼层


ESET kill 8x [v14614]


[mw_shl_code=css,true]2016/12/16 17:59:37        文件系统实时防护        文件        Z:\TEMP\16.12.16\10.vir        JS/TrojanDownloader.Nemucod.BVC 特洛伊木马        通过删除清除        PC-X        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe (7B2B7BD690776565686AAD9757F184B43F0673AC).        D598E4691078E27BA2E8D09C4644934B735B4748        2016/12/16 17:59:37
2016/12/16 17:59:37        文件系统实时防护        文件        Z:\TEMP\16.12.16\09.vir        Win32/HackTool.Crack.BF 潜在的不安全应用程序        已删除        PC-X        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe (7B2B7BD690776565686AAD9757F184B43F0673AC).        E1558AA608820F433A77A59F8B0164F7AF1EA503        2016/12/16 17:59:37
2016/12/16 17:59:37        文件系统实时防护        文件        Z:\TEMP\16.12.16\08.vir        Win32/Injector.DIRC 特洛伊木马 的变种        通过删除清除        PC-X        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe (7B2B7BD690776565686AAD9757F184B43F0673AC).        C95984304381DCF21122A7A8FD52204E86802A2E        2016/12/16 17:59:35
2016/12/16 17:59:35        文件系统实时防护        文件        Z:\TEMP\16.12.16\06.vir        JS/TrojanDownloader.Nemucod.BVC 特洛伊木马        通过删除清除        PC-X        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe (7B2B7BD690776565686AAD9757F184B43F0673AC).        DD3F8B8E1E03A7CF3CE6AAC17A16E15DB7EC8A37        2016/12/16 17:59:34
2016/12/16 17:59:34        文件系统实时防护        文件        Z:\TEMP\16.12.16\05.vir        Win32/PSW.Papras.EJ 特洛伊木马        通过删除清除        PC-X        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe (7B2B7BD690776565686AAD9757F184B43F0673AC).        66DFE9F620433F53599613F21EB450ADB8746DF4        2016/12/16 17:59:34
2016/12/16 17:59:34        文件系统实时防护        文件        Z:\TEMP\16.12.16\04.vir        JS/TrojanDownloader.Nemucod.BVH 特洛伊木马        通过删除清除        PC-X        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe (7B2B7BD690776565686AAD9757F184B43F0673AC).        DE6AEAA21EC3432932E5EB71BE51090E2633EA33        2016/12/16 17:59:33
2016/12/16 17:59:33        文件系统实时防护        文件        Z:\TEMP\16.12.16\03.vir        JS/TrojanDownloader.Nemucod.BUR 特洛伊木马        通过删除清除        PC-X        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe (7B2B7BD690776565686AAD9757F184B43F0673AC).        A5060B1CC63C519B40AAFB6F4FC857928C4C9A79        2016/12/16 17:59:33
2016/12/16 17:59:33        文件系统实时防护        文件        Z:\TEMP\16.12.16\02.vir        Win32/Kryptik.FKUW 特洛伊木马 的变种        通过删除清除        PC-X        在应用程序新建的文件上发生事件: D:\Program Files\7-Zip\7zG.exe (7B2B7BD690776565686AAD9757F184B43F0673AC).        80F0945B99CE94BE0A642A07E27C30FDE0EDC854        2016/12/16 17:59:32[/mw_shl_code]

Eset小粉絲
发表于 2016-12-16 18:07:04 | 显示全部楼层
Avira 6x
[mw_shl_code=css,true]
The file 'C:\Users\Ivan\Downloads\16.12.16\02.vir' was scanned with the Protection Cloud. SHA256 = 4589DA947510CB8FB3685211B860C3E16360E8FBE9469BAF1692BD5306068993
C:\Users\Ivan\Downloads\16.12.16\02.vir (SHA-256: 4589da947510cb8fb3685211b860c3e16360e8fbe9469baf1692bd5306068993)
  [DETECTION] Contains patterns of software PUA/LoadMoney (Cloud)
C:\Users\Ivan\Downloads\16.12.16\03.vir
  [DETECTION] Contains recognition pattern of the JS/Dldr.Locky.75024 Java script virus
C:\Users\Ivan\Downloads\16.12.16\04.vir
  [DETECTION] Contains recognition pattern of the HTML/ExpKit.Gen2 HTML script virus
C:\Users\Ivan\Downloads\16.12.16\05.vir
  [DETECTION] Is the TR/Pennelas.hngxg Trojan
C:\Users\Ivan\Downloads\16.12.16\08.vir
  [DETECTION] Is the TR/Injector.odzuw Trojan
The file 'C:\Users\Ivan\Downloads\16.12.16\09.vir' was scanned with the Protection Cloud. SHA256 = 429490239E48B3033C462C0F8ABCBA6A1C06314EE9B2D3847AE2860830A76CAD
C:\Users\Ivan\Downloads\16.12.16\09.vir (SHA-256: 429490239e48b3033c462c0f8abcba6a1c06314ee9b2d3847ae2860830a76cad)
  [DETECTION] Contains recognition pattern of the SPR/RedCap.429490 (Cloud) program[/mw_shl_code]
Dolby123
发表于 2016-12-16 18:09:57 | 显示全部楼层
剩下 1,4,6,10 ... 小a貌似不爱杀js ,wsf类型

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Yuri1st
发表于 2016-12-16 18:11:43 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
挥泪斩情思
发表于 2016-12-16 18:11:54 | 显示全部楼层
本帖最后由 挥泪斩情思 于 2016-12-16 18:21 编辑

NS



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
230f4
发表于 2016-12-16 18:15:12 | 显示全部楼层
本帖最后由 230f4 于 2016-12-17 10:55 编辑

Bitdefender  10/10
神龟Turmi
 楼主| 发表于 2016-12-16 18:21:25 | 显示全部楼层
Dolby123 发表于 2016-12-16 18:09
剩下 1,4,6,10 ... 小a貌似不爱杀js ,wsf类型

对,上次有人试了,但是双击还是防住了的。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-7 22:01 , Processed in 0.152833 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表