查看: 2411|回复: 23
收起左侧

[病毒样本] 【缉毒卫队测试包】第47期 20180522

  [复制链接]
神龟Turmi
发表于 2018-5-22 22:04:13 | 显示全部楼层 |阅读模式
本帖最后由 神龟Turmi 于 2018-5-22 22:05 编辑

微云:https://share.weiyun.com/5iJjFuU
ThreatBook:https://x.threatbook.cn/nodev4/vb4/article?threatInfoID=527
解压密码:infected
样本数量:10(5x Simple+5x Modifed)

我们将每20期一次的汇总测试定性为“众测”,如果你想让你所使用的安全软件加入到汇总测试中,可以加群:619353582
备注你的卡饭id,即可参与到我们的众测中来!

这是一次测试版本的样本包,为了区分某些简单的md5拉黑和真正的入库,我们将本期所有样本均作了Modifed处理。

所有样本均已提交微步在线云沙箱分析行为,可以搜索sha256查看报告。


安天 3/10

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
真小读者
发表于 2018-5-22 22:08:59 | 显示全部楼层
本帖最后由 真小读者 于 2018-5-22 22:22 编辑


解压1




双击1


modifed:

解压1


解压+双击1

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
神龟Turmi + 1 前三楼一人一分

查看全部评分

ATP_synthase
发表于 2018-5-22 22:09:29 | 显示全部楼层
卡巴

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2人气 +2 收起 理由
dongwenqi + 1 版区有你更精彩: )
神龟Turmi + 1 前三楼一人一分

查看全部评分

761773275
发表于 2018-5-22 22:12:12 | 显示全部楼层
本帖最后由 761773275 于 2018-5-22 22:23 编辑

Bitdefender

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
神龟Turmi + 1 前三楼一人一分

查看全部评分

ELOHIM
发表于 2018-5-22 22:12:31 | 显示全部楼层
scep 提示若要完成清理,你需要重新启动电脑。
重启之前全部文件剩下一个:modifed.180522-3-RAT.Hanubh.exe.infected


欧阳宣
头像被屏蔽
发表于 2018-5-22 22:16:19 | 显示全部楼层
Malwarebytes

File: 6
Spyware.PasswordStealer, E:\SAMPLES\JDWD180522\MODIFED\MODIFED.180522-5-PWS.LSASS.EXE.INFECTED, No Action By User, [3503], [524068],1.0.5202
Trojan.Emotet, E:\SAMPLES\JDWD180522\MODIFED\MODIFED.180522-1-RAT.EMOTET.EXE.INFECTED, No Action By User, [6245], [522487],1.0.5202
Trojan.Emotet, E:\SAMPLES\JDWD180522\180522-1-RAT.EMOTET.EXE.INFECTED, No Action By User, [6245], [522487],1.0.5202
Spyware.PasswordStealer, E:\SAMPLES\JDWD180522\180522-5-PWS.LSASS.EXE.INFECTED, No Action By User, [3503], [524068],1.0.5202
Ransom.Sigma, E:\SAMPLES\JDWD180522\180522-3-RAT.HANUBH.EXE.INFECTED, No Action By User, [8369], [498826],1.0.5202
Generic.Malware/Suspicious, E:\SAMPLES\JDWD180522\180522-4-DDOS.NITOL.EXE.INFECTED, No Action By User, [0], [392686],1.0.5202
挥泪斩情思
发表于 2018-5-22 22:17:24 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wangyuhe
发表于 2018-5-22 22:18:24 | 显示全部楼层
AVG清空

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Kaspersky用户
发表于 2018-5-22 22:20:58 | 显示全部楼层
本帖最后由 Kaspersky用户 于 2018-5-22 22:26 编辑

NPE扫描KILL5,EEK扫描KILL6。
杰伦J时代
发表于 2018-5-22 22:21:43 | 显示全部楼层

avg这么牛的吗?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 08:46 , Processed in 0.140748 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表