楼主: QVM360
收起左侧

[病毒样本] 【开放测试】卡饭病毒样本包 20200801 第97期

   关闭 [复制链接]
YorkWaugh
发表于 2020-8-1 21:45:57 | 显示全部楼层
测试环境:Windows10 2004
测试产品:火绒5.0.50.2
病毒库版本:2020-08-01 16:24
测试项目:扫描
测试配置:默认
结果:扫描( 9 / 23 ) = 39.13%
日志:
截图:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
川建国代理人
发表于 2020-8-1 21:47:10 | 显示全部楼层

现在智量Kill的数量和ESET相等
QVM360
 楼主| 发表于 2020-8-1 21:50:39 | 显示全部楼层
YorkWaugh 发表于 2020-8-1 21:45
测试环境:Windows10 2004
测试产品:火绒5.0.50.2
病毒库版本:2020-08-01 16:24

我这6个
YorkWaugh
发表于 2020-8-1 21:52:08 | 显示全部楼层

我这经常比别人的多
a233
发表于 2020-8-1 22:05:41 | 显示全部楼层
测试环境:Windows 8.1 X86
测试产品:AVG Interner Security
病毒库版本:200801/2
测试项目:扫描+执行
测试配置:标准
结果:扫描(21/23) + 执行(1/2)= 总计 (22/23)95.65%
日志:
截图:

Avast还是强,除了防勒索


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Lawchake78
头像被屏蔽
发表于 2020-8-1 22:07:46 | 显示全部楼层
a233 发表于 2020-8-1 22:05
测试环境:Windows 8.1 X86
测试产品:AVG Interner Security
病毒库版本:200801/2

防勒索也不赖啊
泉州晋江
头像被屏蔽
发表于 2020-8-1 22:11:03 | 显示全部楼层
本帖最后由 泉州晋江 于 2020-8-1 22:21 编辑

avg 扫描21个 双击查杀一个 总共查杀22个
a233
发表于 2020-8-1 22:11:33 | 显示全部楼层

只是相比于其它杀软(EMSISOFT)真的不算很强
QVM360
 楼主| 发表于 2020-8-1 22:21:28 | 显示全部楼层
本帖最后由 QVM360 于 2020-8-1 22:26 编辑

火绒6x


Kafan_Sample_1dfc1867ced521cbf61f7bbe647e8a6e5bdd3a05e22c05dcee20660e236d5812.exe,反虚拟机


Kafan_Sample_2a09c15cbdf630ca762a9baa8cffd71fdeeb9195f1ed0bcf1aab4d46afdb13dc.vbs


Kafan_Sample_4b3f7e36e864c21af17bb9a7d0bfecbbbdb0a5fb7b36fa1e86dbb28e159eae04.jar


Kafan_Sample_5b044f718cd5d6a2520d25c33b88f647a27b853d01fdeec1a788f15c68950405.exe,miss

Kafan_Sample_5f1546c28e06698400fdb0c307bc82e4ab74ecac4913cbd106648f17a81e02ff.xlsm,报错

手动下载payload:
hxxp://www.sol-u-ink.com/look/hoga.exe

miss

Kafan_Sample_7a7269271ab8c721df1f43ac853d4b71cef7e5015696d2bb46f89fcb3ce92160.xls,miss

Kafan_Sample_78ae284dc89a379d49cc75a275595f5cfa3c65faeeceb6b4109b8cd7348ae548.doc,


Kafan_Sample_2239b1228c46fa690c0f88af00f5466b99de351cbf6ebe5a55230d7246003129.exe,miss

Kafan_Sample_21989a16f64302716a565599f469f5a97fb4a1b14ff6ed1896d2650866e12d6c.dll
使用regsvr32.exe注册dll,找不到入口点DllRegisterServer

Kafan_Sample_af46cdc24841137fde934d17a1b059d8cf98d9bb480472f8abef75d4d7eca1f2.xlsm,报错

Kafan_Sample_cacf7b21c88cb279760ef05353b98e99234ae64ee0e94bf5639c48a00c7ca462.exe

属于asyncrat,衍生物在国内跑不开

Kafan_Sample_d279ddb6b2a566bc24e789b5181663491b8c2818cb91e28aae5721dcb0bf30b6.dll
使用regsvr32.exe注册成功后没反应

Kafan_Sample_d907d7da5552b08415af0136f83af0d42d9cfa4c4ebe827a3bcfe3ec4f09e76c.exe
进程呆滞,一会后退出

Kafan_Sample_e67aa7a4192ca035c6c52a6afaf1b03058b9baa6fde616db3dad9d8d3d4c24cc.doc
payload无效


Kafan_Sample_effb965b8a711f5cd338e34846c6453429293f6179fc9ed25d173006e61a2189.exe,属于asyncrat,在国内跑不开

Kafan_Sample_1f234d834d4e61492821d5e34dc7180ad5009b53e253e9d3bd2c79df7899563d.ps1


Kafan_Sample_8ad873e8543935a9cc12317f90676019801257de4b0845414a7df058e03d6d7f.exe
俄罗斯的勒索#Wannacash #ThemidaProtected,miss,全盘文件被加密@petr0vic









本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
QVM360
 楼主| 发表于 2020-8-1 22:22:54 | 显示全部楼层
a233 发表于 2020-8-1 22:05
测试环境:Windows 8.1 X86
测试产品:AVG Interner Security
病毒库版本:200801/2

LimeRAT?今天的包里没有LimeRAT啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-2 07:57 , Processed in 0.101214 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表