楼主: kyuno1
收起左侧

[病毒样本] 远控x1 语言包

[复制链接]
UNknownOoo
发表于 2023-2-10 02:49:05 来自手机 | 显示全部楼层
杰伦J时代 发表于 2023-2-10 02:43
哈哈哈,我是实机!我嘎嘎相信智量体系!还没有让我失望过呢

理论上触发BypassUAC报法后程序进程应该立马被切断了,不应该有后续的下载行为。(等我有空的时候再双击测试下


另外不建议实机测毒(
anthonyqian
发表于 2023-2-10 02:49:28 | 显示全部楼层
ESET 双击拦截恶意URL。后续无动作。
kyuno1
 楼主| 发表于 2023-2-10 02:49:41 | 显示全部楼层
杰伦J时代 发表于 2023-2-10 02:43
哈哈哈,我是实机!我嘎嘎相信智量体系!还没有让我失望过呢

可以这个点的都是不怕被拉闸的
anxiety520
发表于 2023-2-10 03:04:03 | 显示全部楼层
本帖最后由 anxiety520 于 2023-2-10 03:05 编辑
杰伦J时代 发表于 2023-2-10 02:43
哈哈哈,我是实机!我嘎嘎相信智量体系!还没有让我失望过呢

我也是实机哦,因为我嘎嘎相信电脑里的某只眼睛能够轻松解决这些样本
虽然她翻了不止一次车

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
anxiety520
发表于 2023-2-10 03:10:28 | 显示全部楼层
本帖最后由 anxiety520 于 2023-2-10 03:12 编辑
kyuno1 发表于 2023-2-10 02:49
可以这个点的都是不怕被拉闸的

实机运行过Farfli,Fake TG,CobaltStrike,内存扫出病毒,玩个游戏因为44228还被网络攻击,这些都扛过去了,已经没有什么好怕的了。
当然改引导,故意搞破坏,还有勒索这些还是不敢妄点
杰伦J时代
发表于 2023-2-10 03:13:12 | 显示全部楼层
anxiety520 发表于 2023-2-10 03:10
实机运行过Farfli,Fake TG,CobaltStrike,内存扫出病毒,玩个游戏因为44228还被网络攻击,这些都扛过去 ...

你说的这些,智量应该都能准确的拦截吧?
杰伦J时代
发表于 2023-2-10 03:14:06 | 显示全部楼层
UNknownOoo 发表于 2023-2-10 02:49
理论上触发BypassUAC报法后程序进程应该立马被切断了,不应该有后续的下载行为。(等我有空的时候再双击 ...

好的,后续跑出来了两个
anxiety520
发表于 2023-2-10 03:16:11 | 显示全部楼层
杰伦J时代 发表于 2023-2-10 03:13
你说的这些,智量应该都能准确的拦截吧?

不知道,反正卡巴除了网络攻击那个别的都放行了电脑反正不是办公用也很老了就干脆爽一把
wwwab
发表于 2023-2-10 07:31:24 | 显示全部楼层
kuroandsan
发表于 2023-2-10 08:05:23 | 显示全部楼层
2023/2/10 8:04:02
行为监控检测 可疑行为 "TrojanDownloader" 来自于 C:\Users\*\Desktop\Password:123\病毒文件(不双击打开就没事)你看看能扫出毒吗\这是一个病毒.exe (SHA1: 1D42407B9E62E38B3FCC87843B2D35335C8481B6)

2023/2/10 8:04:05
通知: "在以下程序中发现了可疑行为: C:\Users\*Desktop\Password:123\病毒文件(不双击打开就没事)你看看能扫出毒吗\这是一个病毒.exe" .
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-2 12:22 , Processed in 0.121516 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表