查看: 2428|回复: 41
收起左侧

[病毒样本] APT样本

[复制链接]
hsmAllen
发表于 2020-11-20 21:46:58 | 显示全部楼层 |阅读模式
APT样本一枚,来自微步云
SHA256:1cbec920afe2f978b8f84e0a4e6b757d400aeb96e8c0a221130060b196ece010

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
小难民
发表于 2020-11-20 21:49:59 | 显示全部楼层
本帖最后由 小难民 于 2020-11-20 21:52 编辑

卡巴*2
  1. 20.11.2020 21.48.41        检测到的对象 ( 文件 ) 已删除        E:\下载\sidewinder\1cbec920afe2f978b8f84e0a4e6b757d400aeb96e8c0a221130060b196ece010\1cbec920afe2f978b8f84e0a4e6b757d400aeb96e8c0a221130060b196ece010.docx//word/_rels/document.xml.rels        文件: E:\下载\sidewinder\1cbec920afe2f978b8f84e0a4e6b757d400aeb96e8c0a221130060b196ece010\1cbec920afe2f978b8f84e0a4e6b757d400aeb96e8c0a221130060b196ece010.docx//word/_rels/document.xml.rels        对象名称: UDS:DangerousObject.Multi.Generic        时间: 2020/11/20 21:48
  2. 20.11.2020 21.48.41        检测到的对象 ( 文件 ) 已删除        E:\下载\sidewinder\1cbec920afe2f978b8f84e0a4e6b757d400aeb96e8c0a221130060b196ece010\1cbec920afe2f978b8f84e0a4e6b757d400aeb96e8c0a221130060b196ece010.docx        文件: E:\下载\sidewinder\1cbec920afe2f978b8f84e0a4e6b757d400aeb96e8c0a221130060b196ece010\1cbec920afe2f978b8f84e0a4e6b757d400aeb96e8c0a221130060b196ece010.docx        对象名称: HEUR:Trojan.MSOffice.Alien.gen        对象类型: 木马程序        时间: 2020/11/20 21:48
复制代码



qwerwer
头像被屏蔽
发表于 2020-11-20 21:50:47 | 显示全部楼层
火绒杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hsks
发表于 2020-11-20 21:53:34 | 显示全部楼层
我好像发过了吧
360kill
hsmAllen
 楼主| 发表于 2020-11-20 21:58:03 | 显示全部楼层
hsks 发表于 2020-11-20 21:53
我好像发过了吧
360kill

啊这 刚去看了 好像确实不好意思

wwwmjrcom
发表于 2020-11-20 21:59:43 | 显示全部楼层
简单粗暴 wd scan KILL

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sunwei_8
发表于 2020-11-20 22:00:17 | 显示全部楼层
实机诺顿扫描,双击都MISS 这个样本没发作?@anthonyqian
hsks
发表于 2020-11-20 22:01:57 | 显示全部楼层
hsmAllen 发表于 2020-11-20 21:58
啊这 刚去看了 好像确实不好意思

没关系,至少可以看看现在杀软的报毒率(之前很低)
a233
发表于 2020-11-20 22:26:40 | 显示全部楼层
Dr.Web
W97M.DownLoader.4929
anthonyqian
发表于 2020-11-20 22:28:15 | 显示全部楼层
BD

1cbec920afe2f978b8f84e0a4e6b757d400aeb96e8c0a221130060b196ece010.docx=>word=>_rels=>document.xml.rels=>(Command)

Exploit.CVE-2017-0199.Gen
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 12:38 , Processed in 0.140636 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表