搜索
楼主: ?!
收起左侧

[病毒样本] 白加黑样本又升级了?

  [复制链接]
anthonyqian
发表于 2022-1-8 18:03:28 | 显示全部楼层

我甚至在给BD的邮件里面这么写的

However, please take a closer look at libcef.dll in the submitted files, which has been detected by Kaspersky as UDS:Trojan.Win64.Agent.a (https://www.virustotal.com/gui/f ... 04907cef4?nocache=1).

vaedzy
发表于 2022-1-8 18:04:29 | 显示全部楼层
ICzcz 发表于 2022-1-8 18:01
@vaedzy 去企业端上报一下?

样本干净 无需分析。
ICzcz
发表于 2022-1-8 18:05:37 | 显示全部楼层
vaedzy 发表于 2022-1-8 18:04
样本干净 无需分析。

不是吧,质量官方说有毒
vaedzy
发表于 2022-1-8 18:06:13 | 显示全部楼层
anthonyqian 发表于 2022-1-8 18:03
我甚至在给BD的邮件里面这么写的

你导出gr1的机器日志。这个是我实体机,我双击了。MDE拦截了 和他上报一下

评分

参与人数 1人气 +1 收起 理由
anthonyqian + 1 事不过二,不想再发BD了~

查看全部评分

vaedzy
发表于 2022-1-8 18:06:31 | 显示全部楼层
ICzcz 发表于 2022-1-8 18:05
不是吧,质量官方说有毒

你看你不信 哎 我再提交一下
swizzer
发表于 2022-1-8 20:03:00 | 显示全部楼层
ICzcz 发表于 2022-1-8 18:05
不是吧,质量官方说有毒

那是BD的意见
swizzer
发表于 2022-1-8 20:03:48 | 显示全部楼层
anthonyqian 发表于 2022-1-8 17:52
BD分析了两次 都说是clean的 是不是CC挂了?

从智量官方那里来看,应该没挂

anthonyqian
发表于 2022-1-8 20:06:22 | 显示全部楼层
swizzer 发表于 2022-1-8 20:03
从智量官方那里来看,应该没挂

嗯 刚上报给飞塔 入库了DLL
秋日之殇
发表于 2022-1-8 20:10:10 | 显示全部楼层
swizzer 发表于 2022-1-8 20:03
从智量官方那里来看,应该没挂

现在tcping一下那个CC,是还存活的。
Eset小粉絲
发表于 2022-1-8 20:33:54 | 显示全部楼层
hxxp://111.123.50.143:443/c/msdownload/update/others/2021/10/29136388_
hxxp://111.41.56.173:443/c/msdownload/update/others/2021/10/29136388_
hxxp://218.68.91.40:443/c/msdownload/update/others/2021/10/29136388_
hxxp://183.192.164.125:443/c/msdownload/update/others/2021/10/29136388_
C&C

@vaedzy @anthonyqian 试试看提供更多信息给BD?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2022-1-18 00:10 , Processed in 0.091960 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表