查看: 2637|回复: 28
收起左侧

[病毒样本] 点击安‍装-纸飞机简‌体中文包 1-7

  [复制链接]
谈谈MEMZ
发表于 2023-1-7 01:14:22 | 显示全部楼层 |阅读模式
本帖最后由 谈谈MEMZ 于 2023-1-7 01:20 编辑

链接 https://minas.mihoyo.team/f/d641a1220691448b9a49/
解压密码 infected

  • SentinelOne Miss (静态与执行全部Miss)
  • CrowdStrike Kill
  • Sophos Kill (Vaedzy锐评:顶级杀软)
  • AhnLab Kill
  • Elastic Kill


AEht
发表于 2023-1-7 05:29:42 | 显示全部楼层
卡巴斯基KES右键扫描
MISS REPORTED

虚拟机Windows7旗舰版全补丁以.com运行未见破坏性

微步云说他是一个win64 .exe文件???(?搞不懂)

虚拟机Windows7旗舰版全补丁以.exe运行未见破坏性

https://s.threatbook.com/report/file/298137604b582c5cbf9f240d79fc4e7d0e53d576b9c179663d734a3c8fca37c0

微步云说它是安全的,我个人认为它可能是衍生物或者就跟病毒没关系

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dght432
发表于 2023-1-7 07:24:31 | 显示全部楼层
本帖最后由 dght432 于 2023-1-7 08:32 编辑

这网盘真慢,分流https://cowtransfer.com/s/b9ab833f143f4d360扫描miss
一分钟后二次双击:第一次双击miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kuroandsan
发表于 2023-1-7 07:35:27 | 显示全部楼层
Avast 扫描miss

评分

参与人数 1人气 +1 收起 理由
danger + 1 大金毛这个头像不错

查看全部评分

UNknownOoo
发表于 2023-1-7 07:57:17 | 显示全部楼层
智量
扫描:MISS
双击:杀黑dll

火绒
扫描:MISS
双击:只拦截启动项,手动扫描衍生物后报一个bat

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
杰伦J时代
发表于 2023-1-7 09:07:54 | 显示全部楼层
UNknownOoo 发表于 2023-1-7 07:57
智量
扫描:MISS
双击:杀黑dll

楼上说这个病毒没有破坏性,这个病毒破坏性是啥啊
UNknownOoo
发表于 2023-1-7 09:16:17 | 显示全部楼层
杰伦J时代 发表于 2023-1-7 09:07
楼上说这个病毒没有破坏性,这个病毒破坏性是啥啊

这玩意不是远控吗...有没有破坏性取决于对方的意愿,想偷数据还是横向渗透还是单纯的毁掉你系统都取决于对方的想法

评分

参与人数 1人气 +1 收起 理由
hsks + 1 正确的

查看全部评分

PianoA
发表于 2023-1-7 09:25:45 | 显示全部楼层
金山毒霸miss                                                                                                                                                                                                           
样本好像有与Whatsapp有关的行为
117054487
发表于 2023-1-7 09:37:35 | 显示全部楼层
本帖最后由 117054487 于 2023-1-7 09:40 编辑

avast 过分析 卡巴pdm(用的断网1.4号的镜像也是pdm)

事件: 检测到恶意对象
应用程序: AASAA Microsoft 基础类应用程序
用户: DESKTOP-8E67PM1\fengy
用户类型: 发起者
组件: 系统监控
结果说明: 检测到
类型: 木马
名称: PDM:Trojan.Win32.Generic
威胁级别: 高
对象类型: 进程
对象路径: C:\Users\fengy\Desktop
对象名称: 点击安‍装-纸飞机简‌体中文包.com
原因: 行为分析
数据库发布日期: 2023/1/4 22:09:00
MD5: 95B98766F6A9EAF6A43A620D10C181DB

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
anthonyqian
发表于 2023-1-7 09:48:04 | 显示全部楼层
AEht 发表于 2023-1-7 05:29
卡巴斯基KES右键扫描
MISS REPORTED

一定要有明显破坏性才是恶意软件?谁告诉你的

评分

参与人数 1人气 +1 收起 理由
hsks + 1

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-27 12:59 , Processed in 0.122171 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表