查看: 2114|回复: 16
收起左侧

[病毒样本] 后门1x

[复制链接]
UNknownOoo
发表于 2022-9-22 13:31:50 | 显示全部楼层 |阅读模式
本帖最后由 UNknownOoo 于 2022-9-22 14:09 编辑

https://wwt.lanzouy.com/iLHD10c5nech

智量扫描双击均miss智量已拉黑(Dropper)双击衍生物报WIBD:HEUR.ShellCode.E00

VT初扫:8/70


微步

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
狂欢...
发表于 2022-9-22 13:52:38 | 显示全部楼层
测试

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aboringman
发表于 2022-9-22 14:11:43 | 显示全部楼层
protectservice.exe:PDM:Exploit.Win32.Generic

e4599edac6129ce7ad01caa1a39806db3125f166686e2f0f7dc6c6dda487632a.exe:PDM:Exploit.Win32.Generic.nblk


GreatMOLA
发表于 2022-9-22 14:32:24 | 显示全部楼层
本帖最后由 GreatMOLA 于 2022-9-22 14:33 编辑

Norton 双击触发Data Protector,随后衍生物连本体一锅端。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 2022-9-22 14:55:44 | 显示全部楼层
毒霸

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
swizzer
发表于 2022-9-22 16:22:50 | 显示全部楼层
本帖最后由 swizzer 于 2022-9-22 16:23 编辑

智量对CobaltStrike虽然做了ShellCode防护,但是拦截的鲁棒性比起HMPA还是差一点,时不时会侧漏。
我这里使用 2022.8.23的病毒库测试,智量确实如主楼所言没有拦截。

不知道新版本会不会做出改进@智量官方





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Tom179090
发表于 2022-9-22 17:24:02 | 显示全部楼层
The app C:\Users\d_pri\AppData\Local\Temp\protectservice.exe infected with Gen:Suspicious.Cloud.2.JKW@ayf5Sphb was moved to quarantine. It is recommended that you run a System Scan to make sure your system is clean
对对对对
发表于 2022-9-22 18:29:19 | 显示全部楼层
360

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
喀反
发表于 2022-9-22 19:07:06 | 显示全部楼层
ESET

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
南山不会落梅花
发表于 2022-9-22 19:55:35 | 显示全部楼层

360双击

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-3 02:27 , Processed in 0.129475 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表