楼主: allance
收起左侧

[可疑文件] 今日在纸飞机收到病毒

  [复制链接]
761773275
发表于 2021-5-3 20:10:36 | 显示全部楼层
本帖最后由 761773275 于 2021-5-3 20:11 编辑
wwwab 发表于 2021-5-3 20:09
实机测样本双击?

图标是我的压缩软件图标(看错了)还有VMware ,你直接拖拉exe进去也有机会被执行,小心
hsks
发表于 2021-5-3 20:46:35 | 显示全部楼层
看到标题的我的第一反应:啊,纸飞机是一个新的社交软件

几秒后:啊这,这不是TG吗
......

样本测试
allance
头像被屏蔽
 楼主| 发表于 2021-5-3 21:01:38 | 显示全部楼层
761773275 发表于 2021-5-3 20:06
昨天下载了个样本,md图标是我的压缩软件图标,直接双击了好险有这个

哈哈哈,直接杀完后台程序
allance
头像被屏蔽
 楼主| 发表于 2021-5-3 21:03:11 | 显示全部楼层
hsks 发表于 2021-5-3 20:46
看到标题的我的第一反应:啊,纸飞机是一个新的社交软件

几秒后:啊这,这不是TG吗

是的,就是那个可恶的人在社交软体上到处散播木马程序
anthonyqian
发表于 2021-5-3 22:35:50 | 显示全部楼层
诺顿

文件名: 0银行卡流水报表.exe
威胁名称: Trojan.Gen.2
Kinhold
发表于 2021-5-3 23:53:55 | 显示全部楼层
761773275 发表于 2021-5-3 20:06
昨天下载了个样本,md图标是我的压缩软件图标,直接双击了好险有这个

论打开comodo 自动沙盒的重要性
huang1111
发表于 2021-5-4 00:40:06 | 显示全部楼层
wwwab 发表于 2021-5-3 16:44
卡巴opentip没跑出恶意……

opentip是情报工具,对于新样本来说没有效果
huang1111
发表于 2021-5-4 00:41:56 | 显示全部楼层
秋日之殇 发表于 2021-5-3 19:09
emmm....这是因为有人上报了呀

不是
双击之后,如果出现PDM报法,程序自动上传相关信息回云端
wwwab
发表于 2021-5-4 09:23:54 | 显示全部楼层
huang1111 发表于 2021-5-4 00:41
不是
双击之后,如果出现PDM报法,程序自动上传相关信息回云端

但是上传以后还是没有报毒,还是我去上报的(见31楼)
huang1111
发表于 2021-5-4 09:25:48 | 显示全部楼层
wwwab 发表于 2021-5-4 09:23
但是上传以后还是没有报毒,还是我去上报的(见31楼)

优先级概念而已,只是没有分析到你这个样本
你手动提交=直接插队了
这个涉及隐私的操作也是为什么卡巴斯基被美国那边封杀的原因,也是很多灰色软件失效的原因
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 16:18 , Processed in 0.100801 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表