楼主: aiqinghe
收起左侧

[病毒样本] 2022年0110检测率百包测试——病毒样本100x

  [复制链接]
aiqinghe
 楼主| 发表于 2022-1-10 21:25:04 | 显示全部楼层
hipoxiaxxx 发表于 2022-1-10 19:07
飞塔 65/100,检测率65%

现在深信服用的是哪家的引擎啊?瑞星的?
hipoxiaxxx
发表于 2022-1-10 21:43:33 | 显示全部楼层
aiqinghe 发表于 2022-1-10 21:25
现在深信服用的是哪家的引擎啊?瑞星的?

应该是自家引擎
swizzer
发表于 2022-1-10 21:48:04 | 显示全部楼层
本帖最后由 swizzer 于 2022-1-10 22:28 编辑

锁库智量(2021/12/8)占位
剔除非win平台样本并将压缩包全部解压,得到样本98x

智量扫描78x

双击后剩余3x
其中,有2个样本监控杀衍生物,计入成绩;
0b94开头的样本智量防火墙默认阻止联网,放行后样本报错退出。经检查,样本连接的C&C存活,但样本报错后系统进程未见被注入,未见新增可执行文件/注册表项目。考虑到防火墙弹窗默认阻止联网,故计入成绩;
0e4f开头的文档样本无宏,执行后也未见eqnedt32.exe等新进程创建,判断为漏洞利用失败的文档,按0.5个计入成绩;
8542开头的文档,其恶意组件被Excel修复时删除,按0.5个计入成绩。



有效成绩:97/98≈98.98%

部分截图:







@aiqinghe





1518589226
发表于 2022-1-10 21:51:24 | 显示全部楼层
下载看看
aiqinghe
 楼主| 发表于 2022-1-10 21:53:44 | 显示全部楼层
本帖最后由 aiqinghe 于 2022-1-10 21:54 编辑

我咋记得是oem火绒和瑞星的引擎还有oem红伞
yang890208
发表于 2022-1-10 22:14:39 | 显示全部楼层
aiqinghe 发表于 2022-1-10 21:20
小a可以参考AVG的成绩这俩是套娃产品

那这俩谁好
救命稻草
发表于 2022-1-10 22:20:14 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ICzcz
发表于 2022-1-10 23:03:11 | 显示全部楼层
二扫+上报:99X
Dear ICzcz,

Thank you for your submission.
The detection for this threat will be included in the next update of detection engine, expected version: 24597.

686169a4b0e5883e1a8bd987a2875c4b6f888a0d2bd6f73b5b5dc69ab41b33cf.exe - Win32/FlyStudio.OQH trojan

Regards,

ESET Malware Response Team

@Eset小粉絲 @vaedzy @a27573 @aiqinghe
aiqinghe
 楼主| 发表于 2022-1-11 08:04:06 | 显示全部楼层
swizzer 发表于 2022-1-10 21:48
锁库智量(2021/12/8)占位
剔除非win平台样本并将压缩包全部解压,得到样本98x

智量这个主防有点猛啊
ANY.LNK
发表于 2022-1-11 08:17:53 | 显示全部楼层
MS Defender:目前解压+扫描kill 97x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 15:01 , Processed in 0.101316 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表