楼主: anthonyqian
收起左侧

[病毒样本] MB样本 (4/24) x108

  [复制链接]
anthonyqian
 楼主| 发表于 2022-4-25 11:27:32 | 显示全部楼层
hushuai 发表于 2022-4-25 11:20
真的不能低估,短短一小时诺顿已经清空了,一堆WS.Reputation.1

这是信誉杀呀 没啥意义
swizzer
发表于 2022-4-25 11:31:44 | 显示全部楼层
锁库智量(2022/4/13)
扫描50x
双击后剩余3x,一个exe似乎缺少文件无法运行,两个dll损坏






日志




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hushuai
发表于 2022-4-25 11:33:40 | 显示全部楼层
本帖最后由 hushuai 于 2022-4-24 23:19 编辑

BD剩余的66.exe双击秒杀
98.exe有意思了,BD无反应,过一会帮我把虚拟机的win10激活了
编辑,BD有反应,BD把衍生物隔离了,但是win10的确是激活了。BD不仅没有ATD杀全家,反而把有用的东西执行完了,感觉更神奇了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Hibike
发表于 2022-4-25 11:35:50 | 显示全部楼层

好多#Emotet

我一直很好奇这些人为什么要把一堆Emotet的dll当作exe上传MB
anthonyqian
 楼主| 发表于 2022-4-25 11:49:45 | 显示全部楼层
Hibike 发表于 2022-4-25 11:35
好多#Emotet

我一直很好奇这些人为什么要把一堆Emotet的dll当作exe上传MB

肯定是 @zbetcheckin 传的样本

评分

参与人数 1人气 +1 收起 理由
Hibike + 1 淡定

查看全部评分

Keyang556c
发表于 2022-4-25 12:04:55 | 显示全部楼层
WD最後剩40.exe,已經提交,雲端似乎已經加入資料庫了。
lvseqiji
发表于 2022-4-25 14:08:15 | 显示全部楼层
建议以后发的时候都改改hash
swizzer
发表于 2022-4-25 14:29:25 | 显示全部楼层
hushuai 发表于 2022-4-25 11:33
BD剩余的66.exe双击秒杀
98.exe有意思了,BD无反应,过一会帮我把虚拟机的win10激活了
编辑,BD有 ...

看起来是InnoStealer
anthonyqian
 楼主| 发表于 2022-4-25 14:36:42 | 显示全部楼层
lvseqiji 发表于 2022-4-25 14:08
建议以后发的时候都改改hash

新样本不会,毕竟按hash拉黑是对新病毒做出快速响应的合理手段。 但至少在野24小时以上的样本我觉得可以改改hash
真小读者
发表于 2022-4-25 14:43:05 | 显示全部楼层
垫底选手当之无愧。微点miss all


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 16:46 , Processed in 0.104512 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表