查看: 1828|回复: 17
收起左侧

[可疑文件] 郵箱伺服器收到的可疑PDF X1

[复制链接]
megakotaro
发表于 2023-3-8 09:38:00 | 显示全部楼层 |阅读模式
本帖最后由 megakotaro 于 2023-3-9 10:25 编辑

密碼:infected

來一個沒有任何內容的pdf檔
放到opentip,會執行cmd
但最後結果為乾淨
https://opentip.kaspersky.com/ce0170a8135d37d8b2fd9f701ab34996f5935b2aa9fc7035e02b3af3c482a78a/results



卡巴斯基企業帳號登入卡卡的,搞了好久才送出
俄羅斯人不要再划水了

卡巴斯基20:46回覆
滑水滑到其他人分析好就可以用這種回覆是吧
  1. Dear Customer:

  2. I opened the opentip link you sent and it shows that it is a malware.


  3. We remind you that you can contact Kaspersky Lab Technical Support via email (in this case, please, do not change Subject field) or, in case if you created your request on the portal, you will see the direct link below for the quick answer.
  4. https://companyaccount.kaspersky.com/request/view/INC000015105787

  5. If we do not receive a response from you within 8 days, your incident will be considered resolved.

  6. Best regards,
  7. Kaspersky Lab Customer Service

  8. Support web-site: http://support.kaspersky.com/corporate
复制代码



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Mr_Huang
发表于 2023-3-8 09:42:51 | 显示全部楼层
本帖最后由 Mr_Huang 于 2023-3-8 11:33 编辑

天守扫描MISS
补充:奇安信沙箱未检出




ip地址下载的Svchost.exe文件,奇安信沙箱报可疑




天守扫描,奇安信反病毒引擎(qowl)特征杀:Trojan.MPE.Stealer.M
更新:Svchost.exe已被置黑

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
chjs
发表于 2023-3-8 10:18:45 | 显示全部楼层
mcafee 和 Norton 没检出,运行也无
117054487
发表于 2023-3-8 10:39:26 | 显示全部楼层
微步云判断安全,打开里面的ip地址下载会被拦截

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dght432
发表于 2023-3-8 10:40:42 | 显示全部楼层
类型:木马-PDF/Exploit.Generic.HpAASAAB
描述:木马是一种伪装成正常文件的恶意软件,会盗取您的帐号、密码等隐私资料。
扫描引擎:云安全引擎
文件路径:D:\360安全浏览器下载\pending invoice\pending invoice.pdf
文件大小:4.83M (5,067,668 字节)
文件指纹(MD5):9d424a909088c34527cecce57ec4bb9f
数字签名:
数字签名是否有效:无效
处理建议:隔离文件


360卫士检出,360杀毒无检出
huangzihang
发表于 2023-3-8 10:42:52 | 显示全部楼层
本帖最后由 huangzihang 于 2023-3-8 10:59 编辑

BD沙盒也miss了
ChatGPT kill()


补双击

流量扫描已检测到威胁。已拒绝访问网页。 www.upload.ee/download/14997302/248485ce16bf1c8e9399/Svchost.exe 包含类型为 Cloud.Variant.Jammy.1.456 的恶意软件

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2人气 +4 收起 理由
Picca + 1 6666
隔山打空气 + 3 ChatGPT AI Anti-Malware(

查看全部评分

莒县小哥
发表于 2023-3-8 11:03:41 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
UNknownOoo
发表于 2023-3-8 11:59:26 | 显示全部楼层
火绒
扫描:MISS

特征杀衍生物


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
GDHJDSYDH
发表于 2023-3-8 12:33:42 | 显示全部楼层
MD扫描双击均miss
117054487
发表于 2023-3-8 12:35:12 | 显示全部楼层
Hello,

New malicious software was found in the attached file. Its detection will be included in the next update.\
Trojan-Downloader.BAT.Agent.acj
Thank you for your help.

Best regards, Maxim, Malware analyst, Kaspersky Lab
39A/3 Leningradskoe Shosse, Moscow, 125212, Russia Tel./Fax: + 7 (495) 797 8700 http://www.kaspersky.com https://securelist.com
https://opentip.kaspersky.com/ - get insights about suspicious files, hashes, URLs, IP addresses or domain names

__________________________________________

From: xxxxxxxx@qq.com
Received: 3/8/2023 4:05:24 AM (UTC)
Sent: 3/8/2023 4:05:23 AM (UTC)
To: newvirus@kaspersky.com
Subject: Kaspersky Anti-virus Lab replies to your request [VD3] [FILE:X] [LN:en]

Client feedback, query ce0170a8135d37d8b2fd9f701ab34996f5935b2aa9fc7035e02b3af3c482a78a, type [Hash], zone [Grey], was sent with the following commentary:
Kaspersky false positive and false negative: These files are malicious, pls re-check them..

This message is generated automatically by OpenTIP.
With Best regards,
OpenTIP Team.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2023-3-26 10:55 , Processed in 0.134617 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表