楼主: Jirehlov1234
收起左侧

[病毒样本] #Trickbot (2021-12-07)

[复制链接]
anthonyqian
发表于 2021-12-7 15:37:32 | 显示全部楼层

发邮件到 oemsample那个
秋日之殇
发表于 2021-12-7 15:42:50 来自手机 | 显示全部楼层
anthonyqian 发表于 2021-12-7 15:31
昨天上报了https://bbs.kafan.cn/thread-2222908-1-1.html ,难得收到register成功的邮件,然而到现在还 ...

确实存在漏回复的情况,可以通过这个单子再提交新的漏报样本,看卡巴会不会一并回复。
Jirehlov1234
 楼主| 发表于 2021-12-7 15:46:59 | 显示全部楼层
eset已经杀了
四个a variant of Win32/GenKryptik.FONN trojan
版本24413
Eset小粉絲
发表于 2021-12-7 15:56:11 | 显示全部楼层
本帖最后由 Eset小粉絲 于 2021-12-7 15:59 编辑
Jirehlov1234 发表于 2021-12-7 15:46
eset已经杀了
四个a variant of Win32/GenKryptik.FONN trojan
版本24413

有那么快?我才刚上报。。。
ESET扫描器依旧Miss
果然和“快速响应模块”有关系

@a27573 同一个版本号

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Jirehlov1234
 楼主| 发表于 2021-12-7 16:21:02 | 显示全部楼层
Eset小粉絲 发表于 2021-12-7 15:56
有那么快?我才刚上报。。。
ESET扫描器依旧Miss
果然和“快速响应模块”有关系

样本的哈希一直在变,现在下载又不一样了(见一楼),但是eset这个特征已经能通杀了,点赞

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xiaobao233
发表于 2021-12-7 17:30:50 | 显示全部楼层
火绒:0
心醉咖啡
发表于 2021-12-7 18:46:58 | 显示全部楼层
毒霸

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
隔山打空气
发表于 2021-12-7 21:40:13 | 显示全部楼层
发呆的阿狸~ 发表于 2021-12-7 13:09
我的沙盒分析都是英文的好奇怪。。界面是中文点进去看分析就变英文了

你仔细看看,其实那是浏览器自带的机器翻译,你会发现很多有意思的错误翻译和不该出现中文的地方出现了中文2333333,BD沙盒本来就没汉化
anthonyqian
发表于 2021-12-8 09:54:14 | 显示全部楼层
本帖最后由 anthonyqian 于 2021-12-8 10:05 编辑
Jirehlov1234 发表于 2021-12-7 16:21
样本的哈希一直在变,现在下载又不一样了(见一楼),但是eset这个特征已经能通杀了,点赞

第二次上报后,BD似乎也能通杀了,从第三个 第四个个URL下载的全都都报Trojan.Agent.FQNG了  第一个 第二个dead了
zfc234
发表于 2021-12-8 12:24:37 | 显示全部楼层
ytysh 发表于 2021-12-7 10:42
Ahnlab V3 Lite Miss ALL

今天中午ahnlab v3 lite全给杀了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 22:45 , Processed in 0.095056 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表