查看: 1342|回复: 18
收起左侧

[病毒样本] FakeTG x2 断网样本

[复制链接]
kyuno1
发表于 2022-6-18 01:22:44 | 显示全部楼层 |阅读模式
本帖最后由 kyuno1 于 2022-6-18 01:24 编辑

FakeTG样本更新。和昨天上传的一份断网样本同源。
  1. https://t.wss.ink/f/8l2jb9sxzh3 复制链接到浏览器打开
复制代码
https://s.threatbook.cn/report/file/96cb295da2f56f16cc317e91fd8d10a0cb4f3a85568cf342156b81160a01a3e3
https://s.threatbook.cn/report/file/dc57373cfbee2e8a754873a9fc3296fe43c948ed34469096eb19c24f6f8e1220
https://www.virustotal.com/gui/file/96cb295da2f56f16cc317e91fd8d10a0cb4f3a85568cf342156b81160a01a3e3?nocache=1
https://www.virustotal.com/gui/file/dc57373cfbee2e8a754873a9fc3296fe43c948ed34469096eb19c24f6f8e1220?nocache=1
huangzihang
发表于 2022-6-18 01:30:56 | 显示全部楼层
Trojan.GenericKD.39819348 拉黑衍生物
沙盒分析杀了衍生物后自退,没有其他进程残留
aboringman
发表于 2022-6-18 02:29:24 | 显示全部楼层
本帖最后由 aboringman 于 2022-6-18 02:33 编辑

360: 0

双击杀1



另一个

断网大法



成功添加启动项和执行白程序,360没有拦截。(15分钟内没有任何反应,之后终止观察)





全部上报

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kyuno1
 楼主| 发表于 2022-6-18 02:33:02 | 显示全部楼层

这第二个昨天也是miss吧,kis刚下下来是两个vho。360估计还没针对通杀

评分

参与人数 1人气 +1 收起 理由
aboringman + 1 不奇怪

查看全部评分

aoqiwsw
发表于 2022-6-18 07:15:50 | 显示全部楼层
ESET 2X
hipoxiaxxx
发表于 2022-6-18 08:14:53 | 显示全部楼层
FSCS DG拦截1x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 2022-6-18 08:21:26 | 显示全部楼层
毒霸0
00006666
发表于 2022-6-18 08:38:23 | 显示全部楼层
kyuno1 发表于 2022-6-18 02:33
这第二个昨天也是miss吧,kis刚下下来是两个vho。360估计还没针对通杀

断网绕主防添加自启动的BUG,我已经去360SRC提交漏洞了,那边还在验证中,感觉如果被工程师确认是BUG,应该能被修复(比如说增加对于断网这个行为的拦截)
anthonyqian
发表于 2022-6-18 09:10:10 | 显示全部楼层
本帖最后由 anthonyqian 于 2022-6-18 09:12 编辑

Avira

HEUR/APC.Griffin  x2
lvseqiji
发表于 2022-6-18 09:19:17 来自手机 | 显示全部楼层
00006666 发表于 2022-6-18 08:38
断网绕主防添加自启动的BUG,我已经去360SRC提交漏洞了,那边还在验证中,感觉如果被工程师确认是BUG,应 ...

我感觉就算断网不拦也要记录日志吧,然后重连时对比云端。现在360这样搞对白加黑断网基本没抵抗力
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-7 02:58 , Processed in 0.137048 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表