楼主: QVM360
收起左侧

[病毒样本] 【开放测试】卡饭病毒样本包 20200720 第88期

   关闭 [复制链接]
rogersg
发表于 2020-7-20 23:53:18 | 显示全部楼层
编辑掉,没看到楼上已经测过KIS了。。。
QVM360
 楼主| 发表于 2020-7-20 23:54:05 | 显示全部楼层
swizzer 发表于 2020-7-20 23:24
测试环境:win7 x64
测试产品:智量2.66
病毒库版本:昨天

这里面很多都是#Trickbot #Emotet,这两个行为较少,不等于没有行为
swizzer
发表于 2020-7-21 05:59:43 | 显示全部楼层
本帖最后由 swizzer 于 2020-7-21 06:04 编辑
QVM360 发表于 2020-7-20 23:54
这里面很多都是#Trickbot #Emotet,这两个行为较少,不等于没有行为

我用火绒剑全部追踪过一遍了,剩下的就看到个进程创建&进程退出两个行为···

有一个倒是跑出一点,但中途崩溃了···(刚刚读取Guid后崩溃)

啊,对了,有一个xls因为没装office,没双击~

欧阳宣
头像被屏蔽
发表于 2020-7-21 06:02:10 | 显示全部楼层
本帖最后由 欧阳宣 于 2020-7-21 09:04 编辑

BEST win10 x64 2004
监控剩余6x
Kafan_Sample_4ff340bb026cb000caeb1659671127be510bc952e7ff56e21d578f74cd0d32cb 双击无反应 邮件扫描后修复

Kafan_Sample_6ee7328a0bead6d1e42ed74e022258529e7f789d9dfd9e625e76c450b501054c 双击后拉起一个downloader BD跑了一会之后退出

Kafan_Sample_13f8ee3611b21491b9c150d348724cc9f3eb60e7a965be057e22ae0165a6dffd 双击无反应

Kafan_Sample_a512ddf928c85df9645c5e4531bcd854a5f1d8126bac3f2bab63de3422657c64 双击无反应

Kafan_Sample_cffb071d85ac7db9a68460e0128f0b14544c8186a7edc5da07de1e82068049ba 双击拦截wscript
OVS
发表于 2020-7-21 08:43:56 | 显示全部楼层
测试环境:WIN10 2004 x64 虚拟机
测试产品:卡巴斯基安全软件 beta
病毒库版本:测试库 2020/7/20 23:55
测试项目:扫描
测试配置:默认
结果:扫描(106/106)+  执行(0/0)= 总计 (106/106)100%
日志:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
川建国代理人
发表于 2020-7-21 08:54:45 | 显示全部楼层
swizzer 发表于 2020-7-20 23:24
测试环境:win7 x64
测试产品:智量2.66
病毒库版本:昨天

测试环境:WIN10 X64 1909
测试产品:智量V2.66
病毒库版本:2020/7/21
测试项目:扫描
测试配置:标准
结果:扫描( 100/106 ) + 执行(0 / 0)= 总计 (100 / 106)
日志:
截图(可选):


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
LSPD
发表于 2020-7-21 10:59:29 | 显示全部楼层
测试环境:windows 10 2004 64x
测试产品:Norton 360
测试项目:扫描+双击
测试配置:  标准
结果:扫描(104/104) + 执行(1/1)= 总计 (105 / 106 )
xml未双击
Kafan_Sample_b09a7d2b052e824410530a70ec215393cdc1f2006c06ef834dff71f113fb2183
双击杀衍生物,算入双击成绩
日志:
截图(可选):

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sichuanwenxuan
发表于 2020-7-21 11:48:47 | 显示全部楼层
WD扫描加双击(双击18个应用程序全杀)最后剩下6个文件。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
yiyi2000
发表于 2020-7-21 12:01:08 | 显示全部楼层
测试环境:Windows 10 LTSC 2019(Hyper-V)
测试产品:Sophos Intercept X Advanced
测试项目:扫描+双击
测试配置:  标准
结果:扫描(89/89) + 执行(3/3)= 总计 (92/106 )=86.8%
jar文件未双击
日志:
截图(可选):



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
m220011
发表于 2020-7-21 12:39:38 | 显示全部楼层
诈个尸

毒组竟然还活着,还有人在发包。

真令人欣慰啊。

不过,麻蛋,我现在连版区都进不去了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-2 13:33 , Processed in 0.111987 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表