查看: 3188|回复: 24
收起左侧

[病毒样本] 【05.26】#VirusPackage 6x + Modified Samples

[复制链接]
Jerry.Lin
发表于 2018-5-26 16:10:58 | 显示全部楼层 |阅读模式
https://abuaaedugr-my.sharepoint ... hix77MT1AQ?e=ttHkTs


如 Modified Samples 报毒名与原样本有较大出入,则不计算在内。
行为防御检测可以计算在内


回帖格式建议

杀软名称 + 时间

Samples查杀率 + M_Samples查杀率 = Total



例如:

XXXX  05 22 21:27

Samples(5/10) + M(3/10) = Total(8/20)


----------------------------------------------
Second Scan 05 22 21:29

Samples(7/10) + M(3/10) = Total(10/20)



Jerry.Lin
 楼主| 发表于 2018-5-26 16:18:00 | 显示全部楼层
Sophos Intercept X 05 26 16:16
Samples(6/6) + M(6/6) = Total(12/12)
pal家族
发表于 2018-5-26 16:21:45 | 显示全部楼层
本帖最后由 pal家族 于 2018-5-26 16:54 编辑

KES11 with
Non-cloud databases

6&5=11/12

由于云拉黑5.exe故miss M5.exe



双击M5

释放并运行,创建它的服务项 C:\Windows\SysWOW64\tcptiny.exe" -923 -5614
后删除自身,然后静静躺着。目前没有动静。

更新,主防杀了。。
等待了十几分钟?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
Jerry.Lin + 1 感谢支持,欢迎常来: )

查看全部评分

Dust-;羅錠
发表于 2018-5-26 16:34:14 | 显示全部楼层
Malwarebytes
4/6+4/6=8/12

File: 8
Spyware.PasswordStealer, C:\USERS\ADMINISTRATOR\DOWNLOADS\VIRUS6X 0526\MODIFIED SAMPLES\(1).EXE
Trojan.Emotet, C:\USERS\ADMINISTRATOR\DOWNLOADS\VIRUS6X 0526\MODIFIED SAMPLES\(5).EXE
Spyware.PasswordStealer, C:\USERS\ADMINISTRATOR\DOWNLOADS\VIRUS6X 0526\MODIFIED SAMPLES\(4).EXE
Spyware.PasswordStealer, C:\USERS\ADMINISTRATOR\DOWNLOADS\VIRUS6X 0526\SAMPLES\(4).EXE
Spyware.PasswordStealer, C:\USERS\ADMINISTRATOR\DOWNLOADS\VIRUS6X 0526\SAMPLES\(1).EXE
Trojan.Emotet, C:\USERS\ADMINISTRATOR\DOWNLOADS\VIRUS6X 0526\SAMPLES\(5).EXE
MachineLearning/Anomalous.95%, C:\USERS\ADMINISTRATOR\DOWNLOADS\VIRUS6X 0526\MODIFIED SAMPLES\(2).EXE
MachineLearning/Anomalous.95%, C:\USERS\ADMINISTRATOR\DOWNLOADS\VIRUS6X 0526\SAMPLES\(2).EXE

Jerry.Lin
 楼主| 发表于 2018-5-26 16:34:39 | 显示全部楼层
pal家族 发表于 2018-5-26 16:21
KES11 with
Non-cloud databases

Sophos Intercept X
tcptiny.exe - ML/PE-A
pal家族
发表于 2018-5-26 16:36:54 | 显示全部楼层
191196846 发表于 2018-5-26 16:34
Sophos Intercept X
tcptiny.exe - ML/PE-A

是不是只有两种报毒名
PE和NPE
Jerry.Lin
 楼主| 发表于 2018-5-26 16:39:23 | 显示全部楼层
pal家族 发表于 2018-5-26 16:36
是不是只有两种报毒名
PE和NPE

目前看到本地机学报法只有这两种
ML/PE-A
Generic ML PUA

DeepLearning 嘛
pal家族
发表于 2018-5-26 16:41:32 | 显示全部楼层
191196846 发表于 2018-5-26 16:39
目前看到本地机学报法只有这两种
ML/PE-A
Generic ML PUA

PUP都可以ML检测
杀不杀tx baidu alibaba rising sougou
Dust-;羅錠
发表于 2018-5-26 16:44:16 | 显示全部楼层
pal家族 发表于 2018-5-26 16:41
PUP都可以ML检测
杀不杀tx baidu alibaba rising sougou

看看这个名单,中国的最高产值的信息企业都在里面了。
wangkaka
发表于 2018-5-26 16:46:18 | 显示全部楼层
eset:

Samples(6/6) + M(6/6) = Total(12/12)
查杀率:100%

但其中有一个报毒名不同:5号Samples报毒genkryptik.CAUA,Modified Samples报毒kryptik.GHAV这算不算呢?@191196846



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-27 07:51 , Processed in 0.144490 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表