查看: 3606|回复: 26
收起左侧

[病毒样本] 【缉毒卫队测试包】第49期 20180713

  [复制链接]
神龟Turmi
发表于 2018-7-13 22:57:04 | 显示全部楼层 |阅读模式
网盘1:https://vault.elephantdrive.com/ ... tdsse30w&node=1
网盘2:https://share.weiyun.com/5P2iVTO
网盘3:https://mega.nz/#!Yq4HnJwD!b333M ... wbuOkmu8DsR7wtiGrxA
解压密码:infected
样本数量:9(5x Simple+4x Modifed)

我们将每20期一次的汇总测试定性为“众测”,如果你想让你所使用的安全软件加入到汇总测试中,可以加群:619353582
备注你的卡饭id,即可参与到我们的众测中来!

这是一次测试版本的样本包,为了区分某些简单的md5拉黑和真正的入库,我们将本期所有样本均作了Modifed处理。

所有样本均已提交微步在线云沙箱分析行为,可以搜索sha256查看报告。
部分样本收集自VMRay、Hybrid-Analysis、Malwr、微步,感谢这些平台的付出。

tachyon 0/9

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
翼风Fly + 1 版区有你更精彩: )

查看全部评分

dreams521
发表于 2018-7-13 23:02:25 | 显示全部楼层
本帖最后由 dreams521 于 2018-7-13 23:10 编辑

卡巴   6/9
13.07.2018 23.06.53        检测到的对象 ( 文件 ) 已移动至隔离        C:\Users\Administrator\Desktop\123\18071303.TR.Format(noob chinesehacker).exe.infected        文件: C:\Users\Administrator\Desktop\123\18071303.TR.Format(noob chinesehacker).exe.infected        对象名称: UDS:Trojan.Win32.Diztakun.sb
13.07.2018 23.06.53        检测到的对象( 文件 )        C:\Users\Administrator\Desktop\123\18071303.TR.Format(noob chinesehacker).exe.infected        文件: C:\Users\Administrator\Desktop\123\18071303.TR.Format(noob chinesehacker).exe.infected        对象名称: UDS:Trojan.Win32.Diztakun.sb
13.07.2018 23.06.53        检测到的对象 ( 文件 ) 已删除        C:\Users\Administrator\Desktop\123\18071301.PWS.Ucbug.exe.infected        文件: C:\Users\Administrator\Desktop\123\18071301.PWS.Ucbug.exe.infected        对象名称: not-a-virus:AdWare.Win32.Agent.gen
13.07.2018 23.06.53        检测到的对象 ( 文件 ) 已移动至隔离        C:\Users\Administrator\Desktop\123\18071301.PWS.Ucbug.exe.infected        文件: C:\Users\Administrator\Desktop\123\18071301.PWS.Ucbug.exe.infected        对象名称: not-a-virus:AdWare.Win32.Agent.gen
13.07.2018 23.06.53        检测到的对象 ( 文件 ) 已删除        C:\Users\Administrator\Desktop\123\18071305.PWS.9bis.exe.infected        文件: C:\Users\Administrator\Desktop\123\18071305.PWS.9bis.exe.infected        对象名称: Backdoor.Win32.Androm.qcvh
13.07.2018 23.06.53        检测到的对象 ( 文件 ) 已移动至隔离        C:\Users\Administrator\Desktop\123\18071305.PWS.9bis.exe.infected        文件: C:\Users\Administrator\Desktop\123\18071305.PWS.9bis.exe.infected        对象名称: Backdoor.Win32.Androm.qcvh
13.07.2018 23.06.53        检测到的对象 ( 文件 ) 已删除        C:\Users\Administrator\Desktop\123\Modified\18071301.PWS.Ucbug.exe.infected        文件: C:\Users\Administrator\Desktop\123\Modified\18071301.PWS.Ucbug.exe.infected        对象名称: not-a-virus:AdWare.Win32.Agent.gen
13.07.2018 23.06.53        检测到的对象 ( 文件 ) 已移动至隔离        C:\Users\Administrator\Desktop\123\Modified\18071301.PWS.Ucbug.exe.infected        文件: C:\Users\Administrator\Desktop\123\Modified\18071301.PWS.Ucbug.exe.infected        对象名称: not-a-virus:AdWare.Win32.Agent.gen
13.07.2018 23.06.53        检测到的对象 ( 文件 ) 已删除        C:\Users\Administrator\Desktop\123\18071302.DLE.Lunaedge.exe.infected        文件: C:\Users\Administrator\Desktop\123\18071302.DLE.Lunaedge.exe.infected        对象名称: UDS:Trojan-Banker.Win32.Emotet.sb
13.07.2018 23.06.52        检测到的对象 ( 文件 ) 已移动至隔离        C:\Users\Administrator\Desktop\123\18071302.DLE.Lunaedge.exe.infected        文件: C:\Users\Administrator\Desktop\123\18071302.DLE.Lunaedge.exe.infected        对象名称: UDS:Trojan-Banker.Win32.Emotet.sb
13.07.2018 23.06.49        检测到的对象( 文件 )        C:\Users\Administrator\Desktop\123\18071301.PWS.Ucbug.exe.infected        文件: C:\Users\Administrator\Desktop\123\18071301.PWS.Ucbug.exe.infected        对象名称: not-a-virus:AdWare.Win32.Agent.gen
13.07.2018 23.06.49        检测到的对象( 文件 )        C:\Users\Administrator\Desktop\123\18071305.PWS.9bis.exe.infected        文件: C:\Users\Administrator\Desktop\123\18071305.PWS.9bis.exe.infected        对象名称: Backdoor.Win32.Androm.qcvh
13.07.2018 23.06.48        检测到的对象( 文件 )        C:\Users\Administrator\Desktop\123\Modified\18071301.PWS.Ucbug.exe.infected        文件: C:\Users\Administrator\Desktop\123\Modified\18071301.PWS.Ucbug.exe.infected        对象名称: not-a-virus:AdWare.Win32.Agent.gen
13.07.2018 23.06.48        检测到的对象( 文件 )        C:\Users\Administrator\Desktop\123\18071302.DLE.Lunaedge.exe.infected        文件: C:\Users\Administrator\Desktop\123\18071302.DLE.Lunaedge.exe.infected        对象名称: UDS:Trojan-Banker.Win32.Emotet.sb
13.07.2018 23.06.47        可选择扫描        任务启动        文件夹: C:\Users\Administrator\Desktop\123        时间: 今天, 2018/7/13 23:06
13.07.2018 23.06.54        可选择扫描        任务完成        文件夹: C:\Users\Administrator\Desktop\123        完成时间: 今天, 2018/7/13 23:06
13.07.2018 23.06.53        检测到的对象 ( 文件 ) 已删除        C:\Users\Administrator\Desktop\123\Modified\18071305.PWS.9bis.exe.infected        文件: C:\Users\Administrator\Desktop\123\Modified\18071305.PWS.9bis.exe.infected        对象名称: HEUR:Trojan-PSW.Win32.Agent.gen
13.07.2018 23.06.53        检测到的对象 ( 文件 ) 已移动至隔离        C:\Users\Administrator\Desktop\123\Modified\18071305.PWS.9bis.exe.infected        文件: C:\Users\Administrator\Desktop\123\Modified\18071305.PWS.9bis.exe.infected        对象名称: HEUR:Trojan-PSW.Win32.Agent.gen
13.07.2018 23.06.53        检测到的对象( 文件 )        C:\Users\Administrator\Desktop\123\Modified\18071305.PWS.9bis.exe.infected        文件: C:\Users\Administrator\Desktop\123\Modified\18071305.PWS.9bis.exe.infected        对象名称: HEUR:Trojan-PSW.Win32.Agent.gen
13.07.2018 23.06.53        检测到的对象 ( 文件 ) 已删除        C:\Users\Administrator\Desktop\123\18071303.TR.Format(noob chinesehacker).exe.infected        文件: C:\Users\Administrator\Desktop\123\18071303.TR.Format(noob chinesehacker).exe.infected        对象名称: UDS:Trojan.Win32.Diztakun.sb




剩余样本



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2人气 +2 收起 理由
dongwenqi + 1 版区有你更精彩: )
神龟Turmi + 1 感谢测试,前三楼一人一分

查看全部评分

Picca
发表于 2018-7-13 23:06:35 | 显示全部楼层
卡巴扫描剩余18071304.VBA.3df4851.xls、Modified 18071302.DLE.Lunaedge.exe

评分

参与人数 1人气 +1 收起 理由
神龟Turmi + 1 感谢测试,前三楼一人一分

查看全部评分

YU2711
发表于 2018-7-13 23:16:56 | 显示全部楼层
本帖最后由 YU2711 于 2018-7-13 23:37 编辑

SEP
M

S

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
神龟Turmi + 1 感谢测试,前三楼一人一分

查看全部评分

www-tekeze
发表于 2018-7-13 23:32:02 | 显示全部楼层
火绒5/9,这次表现还可以吧。。    来晚了,糖没了。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
天使的愤怒 + 1 版区有你更精彩: )

查看全部评分

www-tekeze
发表于 2018-7-13 23:36:07 | 显示全部楼层
智量的表现堪称亮眼。。    只留下未改的 18071304.VBA.3df4851.xls.infected

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2018-7-13 23:39:49 | 显示全部楼层
Karna 发表于 2018-7-13 23:06
卡巴扫描剩余18071304.VBA.3df4851.xls、Modified 18071302.DLE.Lunaedge.exe

你的怎么和2楼不一样?
www00092
发表于 2018-7-13 23:40:37 | 显示全部楼层
本帖最后由 www00092 于 2018-7-13 23:44 编辑

ESET  6/9OR7/9 备注看不懂。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2018-7-13 23:43:33 | 显示全部楼层

总共是9个样本,你的怎么只有8个?    看到了,编辑过了。。。
ATP_synthase
发表于 2018-7-13 23:44:09 | 显示全部楼层
www-tekeze 发表于 2018-7-13 23:36
智量的表现堪称亮眼。。    只留下未改的 18071304.VBA.3df4851.xls.infected

xls表格启用宏后报错。。。这算是没写好病毒吗

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 08:20 , Processed in 0.140990 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表