查看: 1738|回复: 17
收起左侧

[病毒样本] 1x样本

[复制链接]
qq150234
发表于 2021-11-13 21:20:57 | 显示全部楼层 |阅读模式
救命稻草
发表于 2021-11-13 21:22:08 | 显示全部楼层
瑞星miss
Yuki丶
发表于 2021-11-13 21:22:36 | 显示全部楼层
bdmiss
xiaobao233
头像被屏蔽
发表于 2021-11-13 21:29:34 | 显示全部楼层
火绒不报
aboringman
发表于 2021-11-13 21:30:06 | 显示全部楼层
360:miss

ANY.LNK
发表于 2021-11-13 21:32:26 | 显示全部楼层
MS Defender:目前解压+扫描暂时未报,已上报
anthonyqian
发表于 2021-11-13 21:33:13 | 显示全部楼层
样本是个zip文件,解压后得到kelansi_OA-main.exe,咖啡扫描miss,双击报Real Protect-SS!BF928D2031E9,同时也触发了Dynamic Application Containment的两个规则ATP/Suspect!1b3b5dcea9b7和Modifying users' data folders。
Loyisa
发表于 2021-11-13 21:42:53 | 显示全部楼层
KIS扫描MISS,双击实体机拦截下载
  1. 事件: 检测到恶意对象
  2. 用户类型: 活动用户
  3. 应用程序名称: vmnat.exe
  4. 应用程序路径: C:\Windows\SysWOW64
  5. 组件: 网页反病毒
  6. 结果说明: 检测到
  7. 类型: 木马
  8. 名称: Trojan.PowerShell.Cobalt.a
  9. 精确度: 确切
  10. 威胁级别: 高
  11. 对象类型: 文件
  12. 对象名称: data0000
  13. 对象路径: http://1.15.105.133/la//data0000.bin//
  14. MD5: 3F1A53677791ACDF70E9F0899DD717C8
  15. 原因: 专家分析
  16. 数据库发布日期: 今天,2021/11/13 14:07:00
复制代码
不是一只耳
发表于 2021-11-13 22:03:32 | 显示全部楼层
智量3.01扫描miss
红伞免费版扫描miss
846472713
发表于 2021-11-13 22:15:36 | 显示全部楼层
FSS安全
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-5 00:16 , Processed in 0.126037 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表