楼主: anthonyqian
收起左侧

[病毒样本] 可疑样本 x1

  [复制链接]
红豆有绿豆
头像被屏蔽
发表于 2022-6-9 09:21:37 | 显示全部楼层

抓紧上报吧
我上报newvirus他们一点反应都没有
anthonyqian
 楼主| 发表于 2022-6-9 09:35:47 | 显示全部楼层
zqs123456 发表于 2022-6-9 09:16
不过话又说回来了,这软件功能确实和名称多少有些不符,360沙箱贴的标签也是“窃密”

有一个比较明显的特征 就是把疑似控制命令储存在有道云笔记中
wwwab
发表于 2022-6-9 09:37:00 | 显示全部楼层
anthonyqian 发表于 2022-6-9 09:35
有一个比较明显的特征 就是把疑似控制命令储存在有道云笔记中

这种手法之前有一些的样本好像之前见过
Tom179090
发表于 2022-6-9 09:37:45 | 显示全部楼层
hushuai 发表于 2022-6-9 09:20
卡巴双击miss
BDTS 双击云杀 Gen:Suspicious.Cloud.2.II0@aG7DsQmj


半小时前双击没反应然后上报了
Our malware research team has finished analyzing the sample you submitted and I would like to inform you that the files are clean and currently not detected by our engines.

hushuai
发表于 2022-6-9 09:38:53 | 显示全部楼层
Tom179090 发表于 2022-6-8 20:37
半小时前双击没反应然后上报了

看看卡巴等多久云拉黑,已经15分钟过去了
Tom179090
发表于 2022-6-9 09:40:45 | 显示全部楼层
hushuai 发表于 2022-6-9 09:38
看看卡巴等多久云拉黑,已经15分钟过去了

我是说BD。
分析结果是clean,但是现在云杀了。有点奇怪。。
hushuai
发表于 2022-6-9 09:42:13 | 显示全部楼层
Tom179090 发表于 2022-6-8 20:40
我是说BD。
分析结果是clean,但是现在云杀了。有点奇怪。。

半小时前有个回复不是显示BDTheta杀了吗,难道有延迟?
Tom179090
发表于 2022-6-9 09:45:12 | 显示全部楼层
hushuai 发表于 2022-6-9 09:42
半小时前有个回复不是显示BDTheta杀了吗,难道有延迟?


不懂,我8:51上报的,9:28收到回复,clean and not detected by our engines另外现在好像ATD杀了后几分钟就会云杀……
不知道是不是一直是这样……
hushuai
发表于 2022-6-9 09:47:50 | 显示全部楼层
Tom179090 发表于 2022-6-8 20:45
不懂,我8:51上报的,9:28收到回复,clean and not detected by our engines另外现在好像ATD杀了 ...

下次晚点传,看一看怎么回(打)事(脸)
隔山打空气
发表于 2022-6-9 09:48:58 | 显示全部楼层
hushuai 发表于 2022-6-9 09:42
半小时前有个回复不是显示BDTheta杀了吗,难道有延迟?

BDT引擎的神经网络敏感度高于常规BD引擎...是VT特供版,所以客户端不一定杀
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-7 02:38 , Processed in 0.088075 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表