楼主: wwwab
收起左侧

[病毒样本] 样本 1X 恶意doc 邮箱附件钓鱼

[复制链接]
117054487
发表于 2023-3-11 18:46:46 | 显示全部楼层
wwwab 发表于 2023-3-11 18:41
给个原文啊,你是不是写成fp反馈误报去了。。。

我没记错的话就是我当时上报的这个文件,两个黑dll(我带的白文件和黑dll,说了黑dll是哪个)还有个语言包类样本(给了四个就拉黑了两个),给我整无语了
wwwab
 楼主| 发表于 2023-3-11 18:48:44 | 显示全部楼层
117054487 发表于 2023-3-11 18:46
我没记错的话就是我当时上报的这个文件,两个黑dll(我带的白文件和黑dll,说了黑dll是哪个)还有个语言 ...

有几个分析师分析不喜欢回信,Maxim算是回信勤快分析速度也最快的了
117054487
发表于 2023-3-11 18:52:59 | 显示全部楼层
wwwab 发表于 2023-3-11 18:48
有几个分析师分析不喜欢回信,Maxim算是回信勤快分析速度也最快的了

确实,大部分都是他,忘了这次假酒分析师是哪个来着了,不靠谱的一笔
wwwab
 楼主| 发表于 2023-3-11 18:55:24 | 显示全部楼层
本帖最后由 wwwab 于 2023-3-11 18:57 编辑
117054487 发表于 2023-3-11 18:52
确实,大部分都是他,忘了这次假酒分析师是哪个来着了,不靠谱的一笔

没准你多个单分到不同分析师手里,然后前面那个很快入库回复了,后面那个了(指在样本分析入库启发通杀难度一致的情况下,前后可互换
117054487
发表于 2023-3-11 18:57:42 | 显示全部楼层
wwwab 发表于 2023-3-11 18:55
没准你多个单分到不同分析师手里,然后前面那个很快入库回复了,后面那个了(指在样本分析入库启发 ...

一般凌晨上午中午发的邮件还行 下午晚上发的我就没见回复过

评分

参与人数 1人气 +1 收起 理由
wwwab + 1 我经常上报面子好偶尔也给回复过hhh

查看全部评分

117054487
发表于 2023-3-11 20:51:17 | 显示全部楼层
wwwab 发表于 2023-3-11 18:55
没准你多个单分到不同分析师手里,然后前面那个很快入库回复了,后面那个了(指在样本分析入库启发 ...

Hello,

The attached file has been cured and doesn't perform malicious activity.
this file contains "Deleted By Kaspersky Lab AV"

Best regards, Denis Sitchikhin, Malware Analyst
39A/3 Leningradskoe Shosse, Moscow, 125212, Russia Tel./Fax: + 7 (495) 797 8700 http://www.kaspersky.com https://securelist.com
https://opentip.kaspersky.com/ - get insights about suspicious files, hashes, URLs, IP addresses or domain names
这是我的问题还是(
anthonyqian
发表于 2023-3-12 07:01:05 | 显示全部楼层
大蜘蛛说文件损坏了

Greetings,


Your submission has been analyzed. The file is corrupted and presents no threat to your system.


Bd入库了…

The file is malicious and detection will be added in the next couple of updates.
wwwab
 楼主| 发表于 2023-3-12 07:16:39 | 显示全部楼层
117054487 发表于 2023-3-11 20:51
Hello,

The attached file has been cured and doesn't perform malicious activity.

6,这个样本的提取环境装的卡巴斯基,难不成被修复了,我再去要下
wwwab
 楼主| 发表于 2023-3-12 07:17:12 | 显示全部楼层
anthonyqian 发表于 2023-3-12 07:01
大蜘蛛说文件损坏了

6,这个样本的提取环境装的卡巴斯基,难不成被修复了,我再去要下
anthonyqian
发表于 2023-3-12 08:59:38 | 显示全部楼层
wwwab 发表于 2023-3-12 07:17
6,这个样本的提取环境装的卡巴斯基,难不成被修复了,我再去要下

是的 可能是被清除了
这么看起来,有些厂商的分析能力还是有待提高呢~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-2 10:20 , Processed in 0.105267 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表