查看: 3896|回复: 31
收起左侧

[病毒样本] 【12.22】#VirusPackage 5x

  [复制链接]
Jerry.Lin
发表于 2017-12-22 11:41:24 | 显示全部楼层 |阅读模式

https://abuaaedugr-my.sharepoint ... 86aaa4ca112eb2f08a3

Malicious URL(Real-World Test)
欢迎直接使用恶意链接进行测试,模拟从访问下载执行全过程,能够较好反应杀软在实际情况下的防御能力。

  1. http://eagleepicsocks.com/jk/jkeq.exe
  2. http://www.rdpassistance.com/PuaneYDG??AxUBFAApVWk=AxUBFAApVWk
  3. http://homerbongasi.com/pvideo.exe
  4. http://www.multifunctionaltechnology.com/St65fdfTG
  5. http://ktm24.pw/ttpot.exe
复制代码


Dolby123
发表于 2017-12-22 11:59:32 | 显示全部楼层
网页url 4/5





==============================

解压
3/5


剩余双击kill 2x



总结 : all kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
你看我头像
发表于 2017-12-22 12:23:31 | 显示全部楼层
本帖最后由 你看我头像 于 2017-12-22 12:29 编辑

KIS拦截全部URL:


Mcafee WebAdvisor拦截4个URL:








下载解压KIS清空:
(1).exe  HEUR:Trojan.Win32.Generic
(2).EXE  Trojan-Banker.Win32.Jimmy.ma

(3).exe  Trojan-Banker.Win32.Shiotob.wmg

(4).EXE  UDS:Trojan-Dropper.Win32.Injector.sb

(5).exe  Backdoor.Win32.Androm.otgg








本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
dongwenqi + 1 版区有你更精彩: )

查看全部评分

lycys
发表于 2017-12-22 18:16:41 | 显示全部楼层
解压后诺顿自动防护kill 1.2.5 右键kill3.4  all防护
lycys
发表于 2017-12-22 18:32:52 | 显示全部楼层
瑞星杀毒软件付费版kill 1,2,3。   4,5双击后与瑞星在进程中共存
zst470396853
发表于 2017-12-22 21:40:23 | 显示全部楼层
卡巴

1



2



3



4




5  好像失效了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aboringman
发表于 2017-12-22 12:29:10 | 显示全部楼层
本帖最后由 aboringman 于 2017-12-22 12:31 编辑

KAV:kill all files.

1.exe:HEUR:Trojan.Win32.Generic

2.EXE:Trojan-Banker.Win32.Jimmy.ma

3.exe:Trojan-Banker.Win32.Shiotob.wmg

4.EXE:UDS:Trojan-Dropper.Win32.Injector.sb

5.exe:Backdoor.Win32.Androm.otgg

评分

参与人数 1人气 +1 收起 理由
dongwenqi + 1 版区有你更精彩: )

查看全部评分

猥琐大叔
发表于 2017-12-22 12:58:24 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
bbs2811125
发表于 2017-12-22 13:06:54 | 显示全部楼层
avira 清空
  1. 12/22/2017,13-05-32        [INFO]        d:\搜狗高速下载\virus 5x 1222\virus 5x 1222\(1).exe
  2. 12/22/2017,13-05-32        [INFO]        [DETECTION] file contains 'TR/Dropper.MSIL.cdujr'
  3. 12/22/2017,13-05-33        [INFO]        repair.rdf loaded (version: 1.0.36.0)
  4. 12/22/2017,13-05-33        [INFO]        FP reports status 'NO False Positive' for file 'd:\搜狗高速下载\virus 5x 1222\virus 5x 1222\(2).EXE'
  5. 12/22/2017,13-05-33        [INFO]        d:\搜狗高速下载\virus 5x 1222\virus 5x 1222\(2).EXE
  6. 12/22/2017,13-05-33        [INFO]        [DETECTION] file contains 'TR/Crypt.Xpack.ejovu'
  7. 12/22/2017,13-05-33        [INFO]        FP reports status 'NO False Positive' for file 'd:\搜狗高速下载\virus 5x 1222\virus 5x 1222\(3).exe'
  8. 12/22/2017,13-05-33        [INFO]        d:\搜狗高速下载\virus 5x 1222\virus 5x 1222\(3).exe
  9. 12/22/2017,13-05-33        [INFO]        [DETECTION] file contains 'TR/Crypt.Xpack.vknuc'
  10. 12/22/2017,13-05-38        [INFO]        Successful Cloud SDK initialization and license check.
  11. 12/22/2017,13-05-38        [INFO]        The file 'd:\搜狗高速下载\virus 5x 1222\virus 5x 1222\(4).EXE' was scanned with the Protection Cloud. SHA256 = 615D7BDDD51740FB8C73D6CC18532328727AE87837649CD39E84CF6CE99A070A
  12. 12/22/2017,13-05-38        [INFO]        d:\搜狗高速下载\virus 5x 1222\virus 5x 1222\(4).EXE
  13. 12/22/2017,13-05-38        [INFO]        [DETECTION] file contains 'HEUR/APC'
  14. 12/22/2017,13-05-39        [INFO]        The file 'd:\搜狗高速下载\virus 5x 1222\virus 5x 1222\(5).exe' was scanned with the Protection Cloud. SHA256 = EE189C9254B362D685B6FF2404702BBCC2156CB14C36B50621BB9B9E9BD58050
  15. 12/22/2017,13-05-39        [INFO]        d:\搜狗高速下载\virus 5x 1222\virus 5x 1222\(5).exe
  16. 12/22/2017,13-05-39        [INFO]        [DETECTION] file contains 'HEUR/APC'
复制代码
XZ8SM7Sx0bVkoUV
发表于 2017-12-22 13:10:50 | 显示全部楼层
火绒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tianjicai1
发表于 2017-12-22 14:00:22 | 显示全部楼层
本帖最后由 tianjicai1 于 2017-12-22 14:29 编辑

趋势科技,解压kill(3),运行kill(1、5),阻止(2、4)。all 防护
cloud01
头像被屏蔽
发表于 2017-12-22 14:51:58 | 显示全部楼层
其实关键在于防浏览器劫持,这种网站谁没事能找的到?欢迎大家提供防劫持办法!
ELOHIM
发表于 2017-12-22 15:43:56 | 显示全部楼层
wiep kill all
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 17:52 , Processed in 0.125256 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表