楼主: 温馨小屋
收起左侧

[病毒样本] TG病毒机器人2

[复制链接]
正在缓冲
头像被屏蔽
发表于 2021-4-8 22:18:38 | 显示全部楼层
a233 发表于 2021-4-8 22:17
报了个衍生物
text.bat infected with Trojan.KillAV.145

avast呢,测了吗?我还准备双击呢,测了我就不双击了
a233
发表于 2021-4-8 22:22:32 | 显示全部楼层
正在缓冲 发表于 2021-4-8 22:18
avast呢,测了吗?我还准备双击呢,测了我就不双击了

我这边漏了
可能是环境原因,在我这里没有下载那两个东西

(还是我自己找C2下载的)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
正在缓冲
头像被屏蔽
发表于 2021-4-8 22:23:25 | 显示全部楼层
a233 发表于 2021-4-8 22:22
我这边漏了
可能是环境原因,在我这里没有下载那两个东西

我的网络可能又不行了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Jerry.Lin
发表于 2021-4-8 22:24:00 | 显示全部楼层
a233 发表于 2021-4-8 08:22
我这边漏了
可能是环境原因,在我这里没有下载那两个东西

能把衍生物传上来看看么
正在缓冲
头像被屏蔽
发表于 2021-4-8 22:24:51 | 显示全部楼层
本帖最后由 正在缓冲 于 2021-4-8 22:28 编辑

微步:经微步云沙箱检测该文件为恶意win7(https://s.threatbook.cn/report/f ... p1_enx64_office2013
win10(https://s.threatbook.cn/report/f ... 03_enx64_office2016
00006666
发表于 2021-4-8 22:28:27 | 显示全部楼层
本帖最后由 00006666 于 2021-4-8 22:31 编辑
正在缓冲 发表于 2021-4-8 22:24
微步:经微步云沙箱检测该文件为恶意(https://s.threatbook.cn/report/f ... p1_enx64_ ...

其实,微步沙箱几乎没有跑出什么行为,微步是布谷鸟改的,虚拟环境隐藏也不理想,有些样本可以在微步沙箱环境检测出VM,而且它这个只要有检测虚拟机等行为就会报恶意。

你可以问下小屋@温馨小屋 ,我本人认为微步沙箱对于该样本几乎没有检测出有效行为的。

正在缓冲
头像被屏蔽
发表于 2021-4-8 22:30:35 | 显示全部楼层
00006666 发表于 2021-4-8 22:28
其实,微步沙箱几乎没有跑出什么行为,微步是布谷鸟改的,虚拟环境隐藏也不理想,有些样本可以在微步沙箱 ...

所以除了微步还有什么网站可以行为分析?anyrun要注册,VT是英文的且Edge浏览器无法翻译
00006666
发表于 2021-4-8 22:32:10 | 显示全部楼层
正在缓冲 发表于 2021-4-8 22:30
所以除了微步还有什么网站可以行为分析?anyrun要注册,VT是英文的且Edge浏览器无法翻译

你看下二楼和六楼我发的。
hsks
发表于 2021-4-8 22:33:00 | 显示全部楼层
正在缓冲 发表于 2021-4-8 22:30
所以除了微步还有什么网站可以行为分析?anyrun要注册,VT是英文的且Edge浏览器无法翻译

我只用Anyrun,Intezer和Hatching Triage(注册)
hsks
发表于 2021-4-8 22:35:59 | 显示全部楼层
00006666 发表于 2021-4-8 22:32
你看下二楼和六楼我发的。

360云沙箱的弊端就是非VIP用户只能用32位win7沙箱分析
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 22:25 , Processed in 0.089644 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表