查看: 6395|回复: 43
收起左侧

[病毒样本] 【开发测试】卡饭病毒样本包 20210502 第125期

  [复制链接]
QVM360
发表于 2021-5-2 20:40:03 | 显示全部楼层 |阅读模式
本帖最后由 QVM360 于 2021-5-4 22:35 编辑

样本下载地址:https://mc163.lanzoui.com/iVRFLoqhuah
MD5:714321FEC8A2633A254845FF3BD6A343
样本质量:较低
感谢提供样本的会员:QVM360

压缩包密码:infected
回帖格式不做要求。






评分

参与人数 1人气 +3 收起 理由
YorkWaugh + 3 版区有你更精彩: )

查看全部评分

QVM360
 楼主| 发表于 2021-5-2 20:40:25 | 显示全部楼层
本帖最后由 QVM360 于 2021-5-3 10:07 编辑

ESET
  1. 0WCLsG8DXRR4L6nx44K2.exe - MSIL/Kryptik.AARR 特洛伊木马 的变量
  2. 0Ye7IY53U4Aws3C34pZ7.dll - Win32/Kryptik.HKNF 特洛伊木马 的变量
  3. 1yyoRs4y38XZvNF9YQAk.exe - Win32/Fynloski.AA 特洛伊木马
  4. 4Rn7MQbDuOP5l5y03MU3.exe - MSIL/GenKryptik.FESY 特洛伊木马 的变量
  5. 4mbHlUgQLeMz897XH8l4.exe > NSIS > qbii7uu.dll - Win32/Injector.EPGJ 特洛伊木马 的变量
  6. 4nBui305kQk0uesSIlqp.exe - MSIL/Spy.Agent.AES 特洛伊木马 的变量
  7. 58es70mcj0U69dRRSh05.exe - MSIL/Injector.NBJ 特洛伊木马 的变量
  8. 5Yl6Zy4B4HJ2tu1rCe1f.exe - MSIL/Spy.Agent.DFY 特洛伊木马 的变量
  9. 5d1X4n8GxtypZaujyQTC.exe - ML/Augur 特洛伊木马
  10. 5gst6N62nb5oU5g7e8p4.exe - MSIL/Kryptik.AARM 特洛伊木马 的变量
  11. 62cF5P83h7SK1BLS68Q2.exe - MSIL/Bladabindi.BB 特洛伊木马 的变量
  12. 661AI4Hd5Y4D51ieewjJ.exe - Win32/Agent.ZPC 特洛伊木马 的变量
  13. 69KVWczH7Sk3t1fZmb5O.exe - Win32/Kryptik.HKQY 特洛伊木马 的变量
  14. 6w3lXc1TWwfBc289j9kC.exe - ML/Augur 特洛伊木马
  15. 6zoccD5197VhLA8AeV83.exe - MSIL/Bladabindi.AH 蠕虫 的变量
  16. 953YjTWIvtE8yz5F4UhM.exe > WINRARSFX > WindowsInp.sfx.exe > WINRARSFX > WindowsInp.exe - Win32/Packed.Enigma.DS 特洛伊木马 的变量
  17. B06CO4I2G0u642m5Gi6R.xlsb > ZIP > xl/macrosheets/sheet1.bin - DOC/TrojanDownloader.Agent.CUZ 特洛伊木马
  18. Cu1QR2z38E4W2NgQHfqV.xlsm > ZIP > xl/macrosheets/sheet1.xml - DOC/TrojanDownloader.Agent.CZQ 特洛伊木马
  19. F0UMJvDh49j51kxmt7LO.exe - Win32/Kryptik.HKQZ 特洛伊木马 的变量
  20. Jc7rIzvMGq2Y04X5z29E.exe - ML/Augur 特洛伊木马
  21. OQWyTXw9w9RmfOAycv0U.exe - ML/Augur 特洛伊木马
  22. PB410Bk9n2XAz0WM52GR.exe - MSIL/Spy.Agent.AES 特洛伊木马
  23. RajsVw2uM4v8n60flEH9.dll - Win32/Injector.EOWY 特洛伊木马 的变量
  24. WYpfZXf96u0qzm6Uqy0S.exe - MSIL/NanoCore.E 特洛伊木马
  25. XORLo47xgeBB82g5D6rM.exe - Suspicious Object
  26. d26MK91wdA0yw1lG5uaK.exe - Win32/Delf.UPG 特洛伊木马
  27. d2CS8Cdedq2OSYgLmiYa.exe - MSIL/Kryptik.AARH 特洛伊木马 的变量
  28. d2oTZi7ch8PI158sI47X.exe - Win32/Spy.Taurus.A 特洛伊木马
  29. h7tfR29LuPk1YuPJO199.exe - MSIL/Kryptik.AARL 特洛伊木马 的变量
  30. k20nFvxJ2siW4gl849gk.exe - MSIL/NanoCore.E 特洛伊木马
  31. kyLhDZLY373Ocl4kiTM3.exe - Generik.NAUVGDF 特洛伊木马 的变量
  32. m8r9qcbnz9m58x7Iir7y.exe - MSIL/GenKryptik.FETK 特洛伊木马 的变量
  33. ppXVv0ztThHV5J069BP0.xlsm > ZIP > xl/macrosheets/sheet1.xml - DOC/TrojanDownloader.Agent.DAC 特洛伊木马
  34. sSxR4H3OsDBu43yCTQ0U.exe - Win32/Filecoder.Babyk.A 特洛伊木马 的变量
  35. y32W0shsJPQinEQAcXYg.js > BASE64 > decoded.exe - MSIL/Spy.Agent.AES 特洛伊木马 的变量
  36. z944RrCtEQ2RV4mSoEH3.rtf - Win32/Exploit.CVE-2017-11882.BLZ 特洛伊木马
复制代码
智量扫描+双击剩下:
z944RrCtEQ2RV4mSoEH3.rtf
Rg09a6d6iUc37IG4BCXp.exe
YQ80550426ZOOltSBt2h.msi
4293KYHV9z8d4FnPGW85.jar(没装jar没双击)


a233
发表于 2021-5-2 20:40:41 | 显示全部楼层
本帖最后由 a233 于 2021-5-2 21:16 编辑

AhnLab Scan 23X + Run 11X = 34X 80.95%

(AhnLab主防检测到恶意不删文件是真的坑,统计都麻烦)



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
正在缓冲
头像被屏蔽
发表于 2021-5-2 20:40:42 | 显示全部楼层
本帖最后由 正在缓冲 于 2021-5-2 20:46 编辑

Avast
日志见附件

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kuxiaopa
发表于 2021-5-2 20:41:30 | 显示全部楼层
本帖最后由 kuxiaopa 于 2021-5-2 20:47 编辑

火绒26/42
日志见附件

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
DPT1
发表于 2021-5-2 20:45:17 | 显示全部楼层
本帖最后由 DPT1 于 2021-5-2 20:48 编辑

金山,本地引擎15x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
秋日之殇
发表于 2021-5-2 20:45:52 | 显示全部楼层
本帖最后由 秋日之殇 于 2021-5-3 19:51 编辑

卡巴扫描剩余9个,双击剩余的exe,又杀了2个。其中第6、7、8卡巴回复未检测到恶意威胁。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +3 收起 理由
dongwenqi + 3 版区有你更精彩: )

查看全部评分

心痛的伤不起
发表于 2021-5-2 20:50:37 | 显示全部楼层
本帖最后由 心痛的伤不起 于 2021-5-2 21:02 编辑

md 剩12

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
haroomini
头像被屏蔽
发表于 2021-5-2 21:00:48 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
anthonyqian
发表于 2021-5-2 21:03:46 | 显示全部楼层
本帖最后由 anthonyqian 于 2021-5-2 21:10 编辑

诺顿
剩余7个


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 05:02 , Processed in 0.136561 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表