楼主: QVM360
收起左侧

[病毒样本] 【开放测试】卡饭病毒样本包 20210214 第124期

   关闭 [复制链接]
hsks
发表于 2021-2-14 21:32:19 | 显示全部楼层
qwerwer 发表于 2021-2-14 21:30
火绒这次翻车得太厉害了,顺便问下,上报了没

不会上报
而且也懒得搞账号
火绒爃
发表于 2021-2-14 21:38:50 | 显示全部楼层
DPT1
发表于 2021-2-14 21:39:48 | 显示全部楼层
本帖最后由 DPT1 于 2021-2-14 21:41 编辑

金山


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
av_lab
发表于 2021-2-14 21:46:46 | 显示全部楼层
本帖最后由 av_lab 于 2021-2-14 22:04 编辑

mcafeeVSE 剩7个
剩下的除了一个jar包和一个exe,其他基本上是脚本文件,简单的看了一眼,主要是下载恶意文件和关闭杀毒软件的。

没当病毒杀掉也是意料之中,偷懒一下,就不下载那几个恶意样本了。

  1. 2021/2/14        13:13:01                引擎版本                                    =        6200.9189
  2. 2021/2/14        13:13:01                防病毒 DAT 版本                              =        9894.0
  3. 2021/2/14        13:13:01                EXTRA.DAT 中的检测项特征码数                     =        无
  4. 2021/2/14        13:13:01                EXTRA.DAT 中的检测项特征码名称                    =        无
  5. 2021/2/14        21:47:30        已删除         10x (2020-02-14)\10x (2020-02-14)\64cfb10817f12511be4941e97e4eb396194a0f7ab84e6ae33618e7d10f1f252f.xls        RDN/Qakbot (特洛伊)       
  6. 2021/2/14        21:47:30        已删除         10x (2020-02-14)\10x (2020-02-14)\1ebcb4a768f8b9e0aab94043cae179a841a9c77e496a00676f6c4a3e023f135d.exe        RDN/Generic.grp (特洛伊)       
  7. 2021/2/14        21:47:31        已删除         10x (2020-02-14)\10x (2020-02-14)\ccea3ec883dbebf01bf405a8191e375dcdad2ab03b4601bd34b5261a3acf3fea.exe        Trojan-FSCN!5B030FC33A27 (特洛伊)
复制代码



火绒爃
发表于 2021-2-14 21:50:19 | 显示全部楼层
几个可执行程序并没有感觉到样本质量高
hsks
发表于 2021-2-14 21:50:46 | 显示全部楼层
火绒爃 发表于 2021-2-14 21:50
几个可执行程序并没有感觉到样本质量高

也许还有行为没分析出来
火绒爃
发表于 2021-2-14 21:52:02 | 显示全部楼层
远控的行为肯定分析不全
qwerwer
头像被屏蔽
发表于 2021-2-14 21:54:10 | 显示全部楼层
hsks 发表于 2021-2-14 21:32
不会上报
而且也懒得搞账号

那我去上报下
renyifei
发表于 2021-2-15 07:26:30 | 显示全部楼层
本帖最后由 renyifei 于 2021-2-15 07:30 编辑

Bitdefender kill all




Contextual ScanLog File
C:\ProgramData\Bitdefender\Desktop\Profiles\Logs\S-1-5-21-3634809091-2012328782-2489728151-500\2ab858ed-450b-4bb6-b67c-8e3c45ec13ac\1613345317_1_02.xml
Scan date:2021年2月15日 7:28:51

Scanned items11
C:\Users\Administrator\Downloads\11x (2021-02-11)\11x (2021-02-11)\mFlZH7HUXLN7qoKFo5Lh.dll
C:\Users\Administrator\Downloads\11x (2021-02-11)\11x (2021-02-11)\mT7254twc0u28G1WiMFY.exe
C:\Users\Administrator\Downloads\11x (2021-02-11)\11x (2021-02-11)\q0m14U2047PnCwT5IPoH.xlsm
C:\Users\Administrator\Downloads\11x (2021-02-11)\11x (2021-02-11)\qk2g8KqSWQaNBsDmsMFl.xls
C:\Users\Administrator\Downloads\11x (2021-02-11)\11x (2021-02-11)\wupV98El0qZkpEvMqX4q.exe
C:\Users\Administrator\Downloads\11x (2021-02-11)\11x (2021-02-11)\00p86q8O9A8Wt3xwIx1h.exe
C:\Users\Administrator\Downloads\11x (2021-02-11)\11x (2021-02-11)\5AKpkW1MReljH1l7JR9t.dll
C:\Users\Administrator\Downloads\11x (2021-02-11)\11x (2021-02-11)\5LSOYd0Bp9PPAZ15eR2p.dll
C:\Users\Administrator\Downloads\11x (2021-02-11)\11x (2021-02-11)\7U7O9BEXC93933dY12f4.xlsb
C:\Users\Administrator\Downloads\11x (2021-02-11)\11x (2021-02-11)\C5daPw1V44tZhUX8y1tO.exe
C:\Users\Administrator\Downloads\11x (2021-02-11)\11x (2021-02-11)\ltEg29MK5zQ07PB7hvbJ.vbs
Scan Results Summary
Resolved issues
Item pathThreat NameAction taken
C:\Users\Administrator\Downloads\11x (2021-02-11)\11x (2021-02-11)\5LSOYd0Bp9PPAZ15eR2p.dllTrojan.GenericKD.36341062Deleted
C:\Users\Administrator\Downloads\11x (2021-02-11)\11x (2021-02-11)\wupV98El0qZkpEvMqX4q.exeTrojan.GenericKD.45710257Deleted
C:\Users\Administrator\Downloads\11x (2021-02-11)\11x (2021-02-11)\qk2g8KqSWQaNBsDmsMFl.xlsTrojan.DOC.Exploit.RDeleted
C:\Users\Administrator\Downloads\11x (2021-02-11)\11x (2021-02-11)\q0m14U2047PnCwT5IPoH.xlsmTrojan.GenericKD.36326954Deleted
C:\Users\Administrator\Downloads\11x (2021-02-11)\11x (2021-02-11)\mT7254twc0u28G1WiMFY.exeTrojan.GenericKD.36327207Deleted
C:\Users\Administrator\Downloads\11x (2021-02-11)\11x (2021-02-11)\ltEg29MK5zQ07PB7hvbJ.vbsVB:Trojan.VBS.Agent.BOYDeleted
C:\Users\Administrator\Downloads\11x (2021-02-11)\11x (2021-02-11)\5AKpkW1MReljH1l7JR9t.dllTrojan.GenericKD.36326576Deleted
C:\Users\Administrator\Downloads\11x (2021-02-11)\11x (2021-02-11)\7U7O9BEXC93933dY12f4.xlsbTrojan.GenericKD.45717026Deleted
C:\Users\Administrator\Downloads\11x (2021-02-11)\11x (2021-02-11)\C5daPw1V44tZhUX8y1tO.exeTrojan.GenericKDZ.72961Deleted
C:\Users\Administrator\Downloads\11x (2021-02-11)\11x (2021-02-11)\00p86q8O9A8Wt3xwIx1h.exeTrojan.GenericKD.36329541Deleted
C:\Users\Administrator\Downloads\11x (2021-02-11)\11x (2021-02-11)\mFlZH7HUXLN7qoKFo5Lh.dllGen:Variant.Graftor.918720DeletedDetailed Scan Summary
Basic
Scanned items11
Infected items11
Suspicious items0(no suspected items have been detected)
Resolved items11
Unresolved items0 (no issues remained unresolved)
Advanced
Scan time00:00:02
Files per second5
Skipped items0
Password protected:0
Overcompressed items0
Scanned archives0
Input-output errors0
Scanned boot sectors0
Scanned processes0
Infected processes0
Scanned registry keys0
Infected registry keys0
Scanned cookies0
Infected cookies0
Scan Options
Targeted threat types
Scan for threatsYes
Scan for adwareYes
Scan for spywareYes
Scan for applicationsYes
Scan for dialersYes
Scan for rootkitsNo
Scan for keyloggersYes
Scan options
Scan registry keysNo
Scan cookiesNo
Scan boot sectorsNo
Scan memory processesNo
Scan archivesYes
Scan runtime packersYes
Scan emailsYes
Scan all filesYes
Heuristic ScanYes
Scanned extensionsnot configured
Excepted extensionsnot configured
Target Processing
Primary action taken on infected itemsNone
Secondary action taken on infected itemsNone
Primary action taken on suspicious itemsNone
Secondary action taken on suspicious itemsNone
Action taken on hidden itemsNone
Action taken on password protected itemsPrompt for password
Scan Engines Summary
Number of threat information updates10346241

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
k2132
发表于 2021-2-15 09:19:04 | 显示全部楼层
智量
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-4 19:30 , Processed in 0.124850 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表