楼主: Hibike
收起左侧

[病毒样本] #Signed #Downloader #Qbot(2022-03-02)

[复制链接]
Hibike
 楼主| 发表于 2022-3-3 08:26:03 | 显示全部楼层
ICzcz 发表于 2022-3-3 08:08
有点好奇ESET清全了吗?

大概...清除完全吧
anthonyqian
发表于 2022-3-3 09:21:58 | 显示全部楼层
本帖最后由 anthonyqian 于 2022-3-3 15:10 编辑

BD:

The files are malicious and detection will be added in the next couple of updates.

卡巴:

New malicious software was found in the attached files:
1afaa9ab2ee0c6e5a93b23b207295eb9c3b10d350c0bf190ea92abc0b5628837.dll_ - HEUR:Trojan.Win32.Agentb.gen b814c645113619aba16234e892fd4cddf471a58c845fe18a0493a7ccd84b8de4.dll_ - HEUR:Trojan.Win32.Agentb.gen Its detection will be included in the next update.

咖啡上报后VT上拉黑了全部两个,实际扫还剩一个1afaa9ab2ee0c6e5a93b23b207295eb9c3b10d350c0bf190ea92abc0b5628837(现在这个也杀了)。

ESET上报后没回复我,但看别人应该拉黑了。

赛门铁克昨天上报也拉黑了,可能是C杀吧。
generalbasic008
发表于 2022-3-3 12:12:59 | 显示全部楼层
Hibike 发表于 2022-3-3 00:02
AppGuard失败,样本成功注入explorer.exe

ESET的hips最不怕注入
Hibike
 楼主| 发表于 2022-3-3 12:14:09 | 显示全部楼层
generalbasic008 发表于 2022-3-3 12:12
ESET的hips最不怕注入

然而需要另外写规则。默认规则下根本不拦截
generalbasic008
发表于 2022-3-3 12:16:05 | 显示全部楼层
Hibike 发表于 2022-3-3 12:14
然而需要另外写规则。默认规则下根本不拦截

是的,eset默认不保护explorer,只保护 smss,lass,等几个进程。
xiaobao233
头像被屏蔽
发表于 2022-3-3 12:22:43 | 显示全部楼层
火绒扫描miss
360扫描miss
anthonyqian
发表于 2022-3-3 13:29:24 | 显示全部楼层
Hibike 发表于 2022-3-2 23:11
静态检测集体翻车
虽然Cylance杀了,可惜Cylance是个误报大王...so...你懂的

有趣,现在大厂都拉黑了,结果根据VT,最先报的Cylance却不报了
Hibike
 楼主| 发表于 2022-3-3 16:03:39 | 显示全部楼层
anthonyqian 发表于 2022-3-3 13:29
有趣,现在大厂都拉黑了,结果根据VT,最先报的Cylance却不报了

估计Cylance是真的当成误报处理掉了
netweb
发表于 2022-3-3 21:11:20 | 显示全部楼层

昨天过了5分钟还是没有返回结果,就去睡觉了
wwwab
发表于 2022-3-3 21:29:00 | 显示全部楼层
Hello,

These files are already detected by our internal bases:
1afaa9ab2ee0c6e5a93b23b207295eb9c3b10d350c0bf190ea92abc0b5628837 - HEUR:Trojan.Win32.Agentb.gen      
b814c645113619aba16234e892fd4cddf471a58c845fe18a0493a7ccd84b8de4 - HEUR:Trojan.Win32.Agentb.gen
Detection will be included in the next update.

Best regards, Maxim Starodubov, Malware analyst, Kaspersky Lab
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-6 03:38 , Processed in 0.096351 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表