查看: 4575|回复: 30
收起左侧

[病毒样本] #PACKAGE 0622

[复制链接]
Jerry.Lin
发表于 2018-6-22 21:25:19 | 显示全部楼层 |阅读模式
本帖最后由 191196846 于 2018-6-22 21:32 编辑

蓝奏


Total : 17

========================================
These products were tested before package released:

Products                        Pre-execute    Advanced block     Miss         Status

Windows Defender                    4                       2                     11         Infected
Qihoo 360 SD                            15                      0                     2           Infected


Note: Pre-execute includes On-Access scan or exeute scan before malware is running on memory.
          Advanced block includes behavior block or other techiques that successufully terminate running malware.
          Miss includes situations: no any Alert or warning from AV software.
          Status means if there are any malicious items, including processes, images, drivers, autoruns, regs etc., on the current system, the system is infected; otherwise it is clean.

========================================


#勿传VT
#在样本有效期内(24小时),建议无需手动上报样本至厂商,便于其他人测试行为拦截,响应速度等
#样本序号以收集时间顺序排序,越大代表越接近现在时间


回帖格式建议

杀软名称 + 时间
查杀数量+查杀率


例如:
XXX 20:39
Samples(5/10) 50%




评分

参与人数 2人气 +4 收起 理由
petr0vic + 1 版区有你更精彩: )
温馨小屋 + 3 版区有你更精彩: )

查看全部评分

YU2711
发表于 2018-6-22 21:41:33 | 显示全部楼层
本帖最后由 YU2711 于 2018-6-22 21:50 编辑

SEP  SCAN  21:40
16/17 剩12EXE双击衍生物杀
温馨小屋
头像被屏蔽
发表于 2018-6-22 21:45:29 | 显示全部楼层
本帖最后由 温馨小屋 于 2018-6-23 09:59 编辑

Bitdefender 21:44

扫描:10/17  58%
双击:17/17 100%

(1).exe ATD杀
(2).exe Trojan.GenericKD.31000879
(3).exe ATD杀
(4).exe ATD杀
(5).exe Gen:Variant.Ursu.237385
(6).exe Trojan.Delf.Agent.JS
(7).exe Trojan.GenericKD.30999616
(8).exe ATD杀
(9).exe Gen:Variant.Razy.351823
(10).exe ATD杀
(11).exe Gen:Variant.Zusy.287116
(12).exe ATD杀
(13).exe Trojan.Spy.Golroted.J
(14).exe Trojan.Spy.Golroted.J
(15).exe Gen:Variant.Jaik.24614
(16).exe Gen:Variant.Jaik.27040
(17).exe ATD杀


9:57重测,入库三个,2个KD入库
(1).exe ATD杀
(2).exe Trojan.GenericKD.31000879
(3).exe ATD杀
(4).exe Trojan.GenericKD.40293507
(5).exe Gen:Variant.Ursu.237385
(6).exe Trojan.Delf.Agent.JS
(7).exe Trojan.GenericKD.30999616
(8).exe ATD杀
(9).exe Gen:Variant.Razy.351823
(10).exe Gen:Variant.Razy.352445
(11).exe Gen:Variant.Zusy.287116
(12).exe ATD杀
(13).exe Trojan.Spy.Golroted.J
(14).exe Trojan.Spy.Golroted.J
(15).exe Gen:Variant.Jaik.24614
(16).exe Gen:Variant.Jaik.27040
(17).exe Trojan.GenericKDZ.44904



评分

参与人数 1人气 +1 收起 理由
Jerry.Lin + 1 版区有你更精彩: )

查看全部评分

Picca
发表于 2018-6-22 21:53:23 | 显示全部楼层
本帖最后由 Karna 于 2018-6-22 23:56 编辑

21:49
卡巴斯基  扫描KILL 10  +                        
                        双击 9   miss 留下HWMonitor的程序常驻内存,重启仍然在内存中,远程连接70.182.77.184 ,微步判断为僵尸网络。
                                10 kill
                                11 miss 镜像在内存中,重启消失,但是没杀,并且向外联网42.51.40.238
                                12 自删除
                                15 kill 触发漏洞防护,阻止启动
                                16 kill
                                17 双击貌似退出,没观察到关联进程
说实话,卡巴这个成绩真的不太好看。可能这就是所谓的策略吧,感觉就是在危险的边缘游走。


评分

参与人数 1人气 +1 收起 理由
Jerry.Lin + 1 版区有你更精彩: )

查看全部评分

終極小壞蛋
发表于 2018-6-22 21:33:27 | 显示全部楼层
本帖最后由 終極小壞蛋 于 2018-6-22 21:45 编辑

360杀毒 21:32
(16/17) 94%
剩余12号,准备沙箱里跑一下


————————————————————
更新:沙箱内没有跑起来(运行后在程序列表找不到进程),上传VT只有8家报了,但是报毒名都不明确(或者是我太小白了没看懂……),哈勃检出的关键行为只有自删除,微步则直接认定为安全
VT:https://www.virustotal.com/#/fil ... 7a79dac83/detection
哈勃:https://habo.qq.com/file/showdetail?pk=AD0GZF1qB2YIO1s0
微步:https://s.threatbook.cn/report/f ... p1_enx86_office2013

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
温馨小屋
头像被屏蔽
发表于 2018-6-22 21:47:09 | 显示全部楼层
終極小壞蛋 发表于 2018-6-22 21:33
360杀毒 21:32
(16/17) 94%
剩余12号,准备沙箱里跑一下

所以你就直接传VT了吗?看到主楼说明了吗?
終極小壞蛋
发表于 2018-6-22 21:51:53 | 显示全部楼层
温馨小屋 发表于 2018-6-22 21:47
所以你就直接传VT了吗?看到主楼说明了吗?

啊啊啊不好意思忘了忘了
zhoutaoyu
发表于 2018-6-22 22:02:23 | 显示全部楼层
20180622/22:01
Norton for Mac
扫描:14/17  82%
星猫
发表于 2018-6-22 22:35:31 | 显示全部楼层
WD 2018/06/22 22:35
kill 17/17
bambooslip
发表于 2018-6-22 22:38:30 | 显示全部楼层
20180622/22:34
360安全卫士
扫描:14/17  82%

腾讯电脑管家
扫描:2/17

安天智甲
扫描:1/17


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-1 02:28 , Processed in 0.133789 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表