楼主: ?!
收起左侧

[病毒样本] 白加黑样本又升级了?

  [复制链接]
智量官方
发表于 2022-1-8 09:08:29 | 显示全部楼层
swizzer 发表于 2022-1-7 23:35
锁库(2021/12/8)智量扫描&双击miss

@智量官方

这是个远控木马, 我们这锁库双击杀的. 这个样本本来有一个诱饵文档,但是样本包里没有,所以不要双击外面那个快捷方式, 直接执行"__MACOSX" 文件夹里的jcef_helper.exe, 它的CC是111.123.50.143:443 , 你可以在Process Hacker之类的工具中查看它是否有成功连接上,如果你那没有连接上,可能会导致双击没反应的情况。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +3 收起 理由
www-tekeze + 3 感谢解答: )

查看全部评分

沉默游侠
发表于 2022-1-8 10:00:44 | 显示全部楼层
能过COMODO不?
swizzer
发表于 2022-1-8 12:40:02 | 显示全部楼层
智量官方 发表于 2022-1-8 09:08
这是个远控木马, 我们这锁库双击杀的. 这个样本本来有一个诱饵文档,但是样本包里没有,所以不要双击外面 ...

我确实是双击的exe。可能我这里是校园网,所以连不上CC···

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 嘿嘿,能逃过智量主防杀的还真不多。

查看全部评分

喀反
发表于 2022-1-8 12:44:28 | 显示全部楼层
链接挂了,下载不了
Hacker-云
发表于 2022-1-8 14:07:09 | 显示全部楼层
yy688go 发表于 2022-1-7 18:52
avira扫描miss,但触发APC上报

手动支持。优秀
?!
 楼主| 发表于 2022-1-8 15:21:52 | 显示全部楼层
喀反 发表于 2022-1-8 12:44
链接挂了,下载不了

我这边显示还是有效的
anthonyqian
发表于 2022-1-8 16:15:03 | 显示全部楼层
本帖最后由 anthonyqian 于 2022-1-8 17:51 编辑
54ss 发表于 2022-1-7 23:59
这不能忍 我再上报一次

BD:

We have asked our AV Labs colleagues to double-check the case and will get back to you with a verdict as soon as the analysis is complete.


再次分析:

The files are clean.

anthonyqian
发表于 2022-1-8 17:52:09 | 显示全部楼层
swizzer 发表于 2022-1-8 12:40
我确实是双击的exe。可能我这里是校园网,所以连不上CC···

BD分析了两次 都说是clean的 是不是CC挂了?
秋日之殇
发表于 2022-1-8 17:55:15 | 显示全部楼层
本帖最后由 秋日之殇 于 2022-1-8 17:56 编辑
anthonyqian 发表于 2022-1-8 17:52
BD分析了两次 都说是clean的 是不是CC挂了?

没有哦
ICzcz
发表于 2022-1-8 18:01:47 | 显示全部楼层
anthonyqian 发表于 2022-1-8 17:52
BD分析了两次 都说是clean的 是不是CC挂了?

@vaedzy 去企业端上报一下?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 04:41 , Processed in 0.110060 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表