12
返回列表 发新帖
楼主: pmet12345
收起左侧

[问题求助] 收到的病毒邮件附件 卡巴没反应

[复制链接]
pmet12345
 楼主| 发表于 2021-12-5 00:51:14 | 显示全部楼层
手头能接触到的只有 火绒 360 微软mse 卡巴, 只有360有反应
pmet12345
 楼主| 发表于 2021-12-5 00:57:55 | 显示全部楼层
pal家族 发表于 2021-12-4 21:11
不要紧 文件放在那里不动
卡巴入库之后你再扫描下 可以自动回滚

别人的机, 运行过
有担忧
病毒样本收集者
发表于 2021-12-5 07:15:00 | 显示全部楼层
上报卡巴斯基,KSN已经拉黑,暂时未入库。双击可拦截报毒名:UDS:Trojan.Win32.Agent.a
popk
发表于 2021-12-5 13:58:05 | 显示全部楼层
演练钓鱼邮件;

沙箱检测
自删除
利用COM组件(没分析)
cobalt strike shellcode  --》连接106.75.14.96

shellcode

shellcode

asta
发表于 2021-12-5 15:10:11 | 显示全部楼层
日志
E:\操作步骤\操作步骤.zip > ZIP > 操作步骤.exe - Win32/Agent.ADPP 特洛伊木马 的变量 - 已删除
ytysh
发表于 2021-12-5 15:11:04 | 显示全部楼层
本帖最后由 ytysh 于 2021-12-5 16:24 编辑

Ahnlab V3 Lite Miss
Hacker-云
发表于 2021-12-5 16:14:38 | 显示全部楼层
卡巴KES扫描清除。智量扫描无反应
ther
发表于 2021-12-5 17:50:37 | 显示全部楼层
奇怪的是上报后现在报毒名又是启发式,所以当时为啥没办法检出,也不可能只隔一天就把启发特征改了把
QQ截图20211205174838.png
pmet12345
 楼主| 发表于 2021-12-6 00:33:45 | 显示全部楼层
本帖最后由 pmet12345 于 2021-12-6 00:35 编辑

今天机上卡巴 开始 有反应了, 另外2份 同样不同内容的病毒附件也能 判断出来了
感谢各位的帮忙提交 分析
yfdyh000
发表于 2021-12-6 11:48:36 | 显示全部楼层
ther 发表于 2021-12-5 17:50
奇怪的是上报后现在报毒名又是启发式,所以当时为啥没办法检出,也不可能只隔一天就把启发特征改了把

大数据云时代,特征库更新很快、有实时推送,包括启发式检测,也包括启发式的误报解除。可能先入启发式,样本多了或者研究深了再正式定名入库。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 04:40 , Processed in 0.103306 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表