查看: 5143|回复: 66
收起左侧

[病毒样本] 【05.29】#VirusPackage 5x + Modified Samples

  [复制链接]
Jerry.Lin
发表于 2018-5-29 10:23:16 | 显示全部楼层 |阅读模式
https://abuaaedugr-my.sharepoint ... SgGDDYQB3Q?e=avIT9C

如 Modified Samples 报毒名与原样本有较大出入,则不计算在内。
行为防御检测可以计算在内


回帖格式建议

杀软名称 + 时间

Samples查杀率 + M_Samples查杀率 = Total



例如:

XXXX  05 22 21:27

Samples(5/10) + M(3/10) = Total(8/20)


----------------------------------------------
Second Scan 05 22 21:29

Samples(7/10) + M(3/10) = Total(10/20)

评分

参与人数 1人气 +1 收起 理由
bbs2811125 + 1 感谢提供分享

查看全部评分

bbs2811125
发表于 2018-5-29 10:28:52 | 显示全部楼层
本帖最后由 bbs2811125 于 2018-5-29 10:34 编辑

Sophos  05 29 10:27

Samples(3/5) + M(2/5) = Total(5/10)
  1. ****************** Sophos Anti-Virus 日志记录 - 2018/5/29 2:30:51 **************

  2. 20180529 022837        文件"C:\Users\kyss\Desktop\Modified Samples\M(2).exe"属于病毒/间谍软件 'Mal/FareitVB-M'。
  3. 20180529 022844        文件"C:\Users\kyss\Desktop\Modified Samples\M(3).exe"属于病毒/间谍软件 'Mal/FareitVB-M'。
  4. 20180529 022858        文件"C:\Users\kyss\Desktop\Samples\(2).exe"属于病毒/间谍软件 'Mal/FareitVB-M'。
  5. 20180529 022904        文件"C:\Users\kyss\Desktop\Samples\(3).exe"属于病毒/间谍软件 'Mal/FareitVB-M'。
  6. 20180529 022916        文件"C:\Users\kyss\Desktop\Samples\(5).exe"属于病毒/间谍软件 'Mal/Generic-S'。
复制代码

剩余样本卡巴补充:
对象:     C:\Users\kyss\Desktop\Samples\(4).exe
结果:     已检测: UDS:Trojan-Spy.Win32.Agent.a

这波质量不错,等看ESET和微软的结果

dg1vg4
发表于 2018-5-29 10:34:52 | 显示全部楼层
本帖最后由 dg1vg4 于 2018-5-29 10:45 编辑

瑞星安全云终端 2+0=2




用瑞星反恶意软件扫描引擎 社区交流版单独对modifed 样本扫描的结果:4/5

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ELOHIM
发表于 2018-5-29 10:36:56 | 显示全部楼层
scep miss all

等待WD的结果。
bbs2811125
发表于 2018-5-29 10:45:25 | 显示全部楼层
余下样本 symentec和Sophos ml kill  看来这两家的机器学习确实是杀器
BD系对于修改之后的样本比较敏感,卡巴的云拉黑让人觉得真是有点纸老虎的赶脚

评分

参与人数 1人气 +1 收起 理由
Jerry.Lin + 1 感谢支持,欢迎常来: )

查看全部评分

Jerry.Lin
 楼主| 发表于 2018-5-29 10:47:09 | 显示全部楼层
K7 05 29 10:46
Samples(0/5) + M(0/5) = Total(0/10)

...
Luca.l
发表于 2018-5-29 10:50:46 | 显示全部楼层
火绒 miss all
bbs2811125
发表于 2018-5-29 10:52:54 | 显示全部楼层
191196846 发表于 2018-5-29 10:47
K7 05 29 10:46
Samples(0/5) + M(0/5) = Total(0/10)

你怎么不用Sophos intercept X了?我以为已经纳入常规引擎了装上Sophos 企业版之后才发现现在还是独立产品,懒得申请了
carsondzh
发表于 2018-5-29 11:09:14 | 显示全部楼层
解压密码是上面哟?大佬。
Jerry.Lin
 楼主| 发表于 2018-5-29 11:36:37 | 显示全部楼层
bbs2811125 发表于 2018-5-29 10:52
你怎么不用Sophos intercept X了?我以为已经纳入常规引擎了装上Sophos 企业版之后才发现现在还是独立产 ...

虚拟机测试

Sophos Intercept X 05 29 11:35
Samples(5/5) + M(5/5) = Total(10/10)

全部都是ML/PE-A
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-1 09:40 , Processed in 0.136162 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表