查看: 3892|回复: 34
收起左侧

[病毒样本] “分裂者 V2.0”病毒前期半成品 样本

[复制链接]
wwwab
发表于 2021-12-5 13:29:49 | 显示全部楼层 |阅读模式
ANY.LNK
发表于 2021-12-5 13:31:08 | 显示全部楼层
MS Defender:目前报告为Program:Win32/Contebrew.A!ml
心心相印
发表于 2021-12-5 13:32:58 | 显示全部楼层
md kill
netweb
发表于 2021-12-5 13:35:35 | 显示全部楼层
ESSP miss







    生如夏花之绚烂,死如秋叶之静美  
    2021/12/5 下午2:35:36
    bye  
    From The Amazing Artifact:Netscape
             
    ICzcz
    发表于 2021-12-5 13:36:46 | 显示全部楼层

    ELG呢?
    netweb
    发表于 2021-12-5 13:43:19 | 显示全部楼层

    分析中,估计还是安全,目前没有任何结果返回







      生如夏花之绚烂,死如秋叶之静美  
      2021/12/5 下午2:43:19
      bye  
      From The Amazing Artifact:Netscape
               
      ICzcz
      发表于 2021-12-5 13:46:34 | 显示全部楼层
      netweb 发表于 2021-12-5 13:43
      分析中,估计还是安全,目前没有任何结果返回

      我这边也是。。
      a27573
      发表于 2021-12-5 13:48:07 | 显示全部楼层
      本帖最后由 a27573 于 2021-12-5 13:50 编辑
      netweb 发表于 2021-12-5 13:43
      分析中,估计还是安全,目前没有任何结果返回

      不知道为什么这么明显的行为检测不出来。。。这个系列都是

      ELG沙盒里用的应该不是R3 Hook吧(看第一版,这个样本会动态加载dll调用API,可以过掉一些R3 Hook)

      秋日之殇
      发表于 2021-12-5 13:49:59 | 显示全部楼层
      卡巴斯基被过,opentip未检出。上报了吗@wwwab
      wwwab
       楼主| 发表于 2021-12-5 13:51:11 | 显示全部楼层
      [quote][url=forum.php?mod=redirect

      上报了
      您需要登录后才可以回帖 登录 | 快速注册

      本版积分规则

      手机版|杀毒软件|软件论坛| 卡饭论坛

      Copyright © KaFan  KaFan.cn All Rights Reserved.

      Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 10:28 , Processed in 0.115498 second(s), 17 queries .

      卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

      快速回复 客服 返回顶部 返回列表