查看: 1911|回复: 17
收起左侧

[病毒样本] #PACKAGE 0808

[复制链接]
Jerry.Lin
发表于 2018-8-8 19:15:29 | 显示全部楼层 |阅读模式
蓝奏

Total : 16


#勿传VT
#在样本有效期内(24小时),建议无需手动上报样本至厂商,便于其他人测试行为拦截,响应速度等
#样本序号以收集时间顺序排序,越大代表越接近现在时间



#样本新鲜,建议尽快食用,凉了就不好吃了~




回帖格式建议

杀软名称 + 时间
查杀数量+查杀率


例如:
XXX 20:39
Samples(5/10) 50%

评分

参与人数 2人气 +9 收起 理由
ELOHIM + 1 版区有你更精彩: )
温馨小屋 + 8 版区有你更精彩: )

查看全部评分

Jirehlov1234
发表于 2018-8-8 19:17:39 | 显示全部楼层
本帖最后由 Jirehlov1234 于 2018-8-8 19:39 编辑

BD 19:18
TIU: 12132855

扫描11/16+双击5/16=16/16

Object PathThreat NameFinal Status
E:\TEST\PACKAGE 0808\0808(8).exeTrojan.Delf.Agent.KHDeleted
E:\TEST\PACKAGE 0808\0808(12).exeTrojan.GenericKD.40378527Deleted
E:\TEST\PACKAGE 0808\0808(10).exeTrojan.Delf.Agent.KHDeleted
E:\TEST\PACKAGE 0808\0808(1).exeTrojan.GenericKD.40375641Deleted
E:\TEST\PACKAGE 0808\0808(9).exeGen:Variant.Symmi.80847Deleted
E:\TEST\PACKAGE 0808\0808(5).exeTrojan.GenericKD.40379143Deleted
E:\TEST\PACKAGE 0808\0808(11).exeTrojan.GenericKD.40379214Deleted
E:\TEST\PACKAGE 0808\0808(2).exeTrojan.GenericKD.40378341Deleted
E:\TEST\PACKAGE 0808\0808(4).exeTrojan.Delf.Agent.KHDeleted
E:\TEST\PACKAGE 0808\0808(3).exeTrojan.Delf.Agent.KHDeleted
E:\TEST\PACKAGE 0808\0808(16).exeGen:Variant.Jaik.28734Deleted


双击中

6 ATD击杀(malicious behavior)
window defender.exe
window defender.exe.lnk
0808(6).exe


7 ATD击杀(malicious behavior)
0808(7).exe

13 ATD击杀(malicious behavior)
0808(13).exe
0808(13).exe.log
但允许外联
Destination: 216.146.38.70
Protocol: TCP (6)
Port: HTTP (6)

14 ATD击杀(malicious behavior)
0808(14).exe
run.dat

15 ATD击杀(malicious behavior)
0808(15).exe
powershell.exe
csc.exe
explorer.exe
温馨小屋
头像被屏蔽
发表于 2018-8-8 19:20:32 | 显示全部楼层
本帖最后由 温馨小屋 于 2018-8-8 19:34 编辑

KIS 2019
扫描 7/16
双击5

(1)
(2) HEUR:Backdoor.Win32.Agent.gen
(3) HEUR:Backdoor.Win32.Agent.gen
(4) HEUR:Backdoor.Win32.Agent.gen
(5) PDM:Trojan.Win32.Generic
(6) HEUR:Trojan.Win32.Agent.gen
(7) PDM:Trojan.Win32.Badur.a
(8) HEUR:Backdoor.Win32.Agent.gen
(9)
(10) HEUR:Backdoor.Win32.Agent.gen
(11) PDM:Trojan.Win32.Generic
(12)
(13) PDM:Trojan.Win32.Generic
(14)
(15) Trojan.Win32.Inject.akcwj
(16) PDM:Trojan.Win32.Generic(衍生物)

卡巴似乎在上传样本。。。



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
dongwenqi + 1 版区有你更精彩: )

查看全部评分

solstice1988
发表于 2018-8-8 19:25:29 | 显示全部楼层
本帖最后由 solstice1988 于 2018-8-8 19:31 编辑

红伞展位 19:25
本地杀7,APC杀9
Samples(16/16) 100%

本地/云 基本对半,看来本地能力海星

B100D1E55
发表于 2018-8-8 19:31:25 | 显示全部楼层
ESET扫描剩余2.exe,2分钟后2.exe被神经网络检测为恶意


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Picca
发表于 2018-8-8 19:38:27 | 显示全部楼层
19:22 卡巴扫描 7 + 双击
1 双击调用ie 打开了一堆网页,卡巴没反应
5 PDM:Trojan.Win32.Generic
7 PDM:Trojan.Win32.Badur.a
9 停止工作
11 PDM:Trojan.Win32.Generic
12 没占用,常驻内存
13 调用ie,报错,无法定位程序输入点
14 PDM:Trojan.Win32.Generic
16 PDM:Trojan.Win32.Generic

评分

参与人数 1人气 +1 收起 理由
dongwenqi + 1 版区有你更精彩: )

查看全部评分

zhoutaoyu
发表于 2018-8-8 19:42:12 | 显示全部楼层
20180808 19:40
Norton for Mac右键扫描:12/16  75%

剩余截图:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
YU2711
发表于 2018-8-8 19:43:53 | 显示全部楼层
SEP      19:38
监控+扫描+双击:15/16
剩下15.exe
双击后驻内存后自删


ELOHIM
发表于 2018-8-8 19:46:22 | 显示全部楼层
scep kill 3
ther
发表于 2018-8-8 20:08:01 | 显示全部楼层
本帖最后由 ther 于 2018-8-8 20:25 编辑

WD 扫描 kill3
难兄难弟  默认设置下双击 kill12
剩余1.exe
总计15/16


您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 03:51 , Processed in 0.116767 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表