查看: 2229|回复: 14
收起左侧

[可疑文件] 这玩意真的是毒吗?

[复制链接]
kaba666
发表于 2023-3-27 20:43:56 | 显示全部楼层 |阅读模式
一个视频软件真是毒吗?卡巴老是杀,唯一严重问题就是强制关联视频文件 ,软件下载网站            https://www. jianpian19.com
384也7492374
发表于 2023-3-27 20:58:05 | 显示全部楼层
有单独样本吗,我是bd的edr产品,可以上传沙盒分析,我上传了网址但是并不一定可以判断
kaba666
 楼主| 发表于 2023-3-27 21:02:55 | 显示全部楼层
384也7492374 发表于 2023-3-27 20:58
有单独样本吗,我是bd的edr产品,可以上传沙盒分析,我上传了网址但是并不一定可以判断

样本可以到网站里去下载,我这里没法上传,文件大了,上传限制了,文件有22兆多点
384也7492374
发表于 2023-3-27 21:09:39 | 显示全部楼层
我无法分析分件因为下载就拦截等下网址分析结果吧
384也7492374
发表于 2023-3-27 21:11:37 | 显示全部楼层
BDEDR分析器结果
向不同域发送数据或从不同域读取数据。恶意软件可以上传窃取的信息、接收指令、报告感染成功等。样本与以下域通信:

简编19网
jianpian-static-luodiye.oss-accelerate.aliyuncs.com
sdk.51.la
conf.jianpianfxtj.com
crt.sectigo.com
ocsp.r2m02.amazontrust.com
收集-v6.51.la
创建一个新进程来执行某些操作。生成的进程%profile%\appdata\local\programs\opera\opera.exe将新进程创建为%profile%\appdata\local\programs\opera\79.0.4143.22\opera_crashreporter.exe。

对文件系统执行各种更改。这些更改可以有多种目的,包括确保持久性和从不同位置继续活动、存储信息或修改现有文件以限制访问或销毁用户数据。在系统上写入一个新文件。新文件可以有多种用途,包括存储样本收集的敏感信息,或者作为配置文件。对于此示例,原始文件%programfiles(x86)%\google\chrome\application\chrome.exe写入文件%programfiles%\chrome_url_fetcher_2888_2097048172\extension_14_5_0_0.crx。
15717522768
发表于 2023-3-27 21:16:13 | 显示全部楼层
384也7492374 发表于 2023-3-27 21:11
BDEDR分析器结果
向不同域发送数据或从不同域读取数据。恶意软件可以上传窃取的信息、接收指令、报告感染 ...

我也在用BD的企业版
这东西确实很好用
莒县小哥
发表于 2023-3-28 08:39:09 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
LeeHS
发表于 2023-3-28 09:12:12 | 显示全部楼层
本帖最后由 LeeHS 于 2023-3-28 09:19 编辑

你用吗?反正我不用

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
post88
发表于 2023-3-28 09:51:30 | 显示全部楼层
LeeHS 发表于 2023-3-28 09:12
你用吗?反正我不用

这啥软件 bd 么
LeeHS
发表于 2023-3-28 10:41:45 | 显示全部楼层

crowdstrike
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-2 10:18 , Processed in 0.131849 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表