查看: 3199|回复: 31
收起左侧

[可疑文件] 身份证生成器

[复制链接]
安全守护者
头像被屏蔽
发表于 2018-11-3 19:41:29 | 显示全部楼层 |阅读模式



请注意!本人提供的样本仅限合法的网络安全研究,不得以非法目的使用本服务!

由非法使用造成的损失由使用者承担!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
静影沉璧
发表于 2018-11-3 19:44:49 | 显示全部楼层
KIS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
记录微笑
发表于 2018-11-3 19:45:54 | 显示全部楼层

现在换卡巴了?
静影沉璧
发表于 2018-11-3 19:47:54 | 显示全部楼层

一台BD,一台卡巴
记录微笑
发表于 2018-11-3 19:50:02 | 显示全部楼层

话说我们俩头像挺容易弄混的
BE_HC
发表于 2018-11-3 20:02:03 | 显示全部楼层
本帖最后由 BE_HC 于 2018-11-3 20:03 编辑

飞塔防火墙拦截并隔离
  1. #        2        FortiSandbox Checksum        7611ef04a5d8302e530a469d72cea9af22d117848c9f5e6461e1467f1c16c477
  2. Log ID        8192        Submitted to FortiSandbox        true
  3. 事件类型        infected        代{过}{滤}理        Mozilla/5.0
  4. 动作        blocked        协议        6
  5. 参考        http://www.fortinet.com/ve?vn=W32%2FAgent.RGU%21tr        威胁分数        50
  6. 威胁等级        critical        子类型        virus
  7. 序号        351736        文件名        ���֤������.zip
  8. 方向        incoming        日期/时间        2018/11/3 下午8:00:27
  9. 日期/时间        20:00:27        服务        HTTP
  10. 检测类型        Virus        消息        File is infected.
  11. 源        10.29.0.2        源接口        Fortinet
  12. 源端口        65481        病毒 ID        473176
  13. 病毒/僵尸网络        W32/Agent.RGU!tr        目的        42.51.45.138
  14. 目的端口        80        策略ID        1
  15. 级别                网址        
  16. https://att.kafan.cn/forum.php?mod=attachment&aid=MzAxNjIxNXw4ZD…
  17. 虚拟域        root        详情        host: 42.51.45.138
  18. 跳过隔离        File-was-not-quarantined.        配置名称        default
复制代码

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
天道酬善
发表于 2018-11-3 20:05:49 | 显示全部楼层
测试环境:WIN10 LTSB2016  64 实机
测试产品:ESET EIS V12
病毒库版本:2018
测试项目:扫描
测试配置:标准
结果:扫描(/)= 总计 (/)%
日志:
  1. 日志
  2. 正在扫描日志
  3. 检测引擎的版本: 18320P (20181103)
  4. 日期: 2018-11-03  时间: 20:04:54
  5. 已扫描的磁盘、文件夹和文件: G:\样本测试\身份证生成器.zip
  6. G:\样本测试\身份证生成器.zip > ZIP > 身份证生成器.exe - Win32/Injector.BBYK 特洛伊木马 的变种 - 已删除
  7. 已扫描的对象数: 1
  8. 发现的威胁数: 1
  9. 已清除对象数: 1
  10. 完成时间: 20:04:57  总扫描时间: 3 秒 (00:00:03)
复制代码

静影沉璧
发表于 2018-11-3 20:14:11 | 显示全部楼层
whl2606555 发表于 2018-11-3 19:50
话说我们俩头像挺容易弄混的

乍眼一看,确实如此

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Jerry.Lin
发表于 2018-11-3 20:15:37 | 显示全部楼层
huorong miss
岂曰无衣
发表于 2018-11-3 21:02:01 | 显示全部楼层
智量
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 15:39 , Processed in 0.133114 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表