楼主: Anan20060615
收起左侧

[病毒样本] 具有高度反分析的样本

[复制链接]
Shake2333
发表于 2021-9-21 23:07:48 | 显示全部楼层
eset双杀,难得见到augur

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lip123
发表于 2021-9-21 23:26:34 | 显示全部楼层
火绒杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jasperchau
发表于 2021-9-22 21:01:43 | 显示全部楼层
ANY.LNK 发表于 2021-9-20 19:41
MS Defender:
Backdoor:Win32/Bladabindi!ml>inetinfo.exe
Trojan:Win32/AgentTesla!ml>kis.exe

估计是MD的云端反馈?
anthonyqian
发表于 2021-9-22 23:42:51 | 显示全部楼层
McAfee 都是月神杀
利刀1937
发表于 2021-9-23 08:52:58 | 显示全部楼层

老实说来,我还是很喜欢3.0的UI的。
846472713
发表于 2021-9-23 09:48:10 | 显示全部楼层
利刀1937 发表于 2021-9-23 08:52
老实说来,我还是很喜欢3.0的UI的。

可惜3.0版本只能winXP用了,win10用不了
mzltest
发表于 2021-9-23 10:24:30 来自手机 | 显示全部楼层
换了个沙箱,貌似这个有释放衍生物的行为,但是自启只加了一个( https://www.joesandbox.com/analysis/856100
ANY.LNK
发表于 2021-9-25 02:22:44 | 显示全部楼层
jasperchau 发表于 2021-9-22 21:01
估计是MD的云端反馈?

应该是。云端机学
Denver钟
发表于 2021-9-25 13:36:14 | 显示全部楼层
对了!我上次也遇到过差不多的玩意,真的是没什么智商。我当时修电脑,把我U盘一插进去就隐藏我文件,然后复制自己进去改名为U3 welcome to the unit/reading.....(显然这个是我们英语老师在搞课件忽略的),真的是没有任何破坏力(不过那个没有反虚拟,只是有逃逸行为,可以说是0
智商了),我也不知道当时MS WD为什么报了(因为之间我政治老师的U盘也被搞了,但是MS WD就是没反应)
海客风
发表于 2021-9-25 18:50:30 | 显示全部楼层
Anan20060615 发表于 2021-9-20 19:02
病毒本身够蔡我主要是好奇一个破坏力几乎为0的玩意搞这么多反检测和放一大堆东西干什么

万一是Test呢
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-4 20:15 , Processed in 0.101399 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表