楼主: 莒县小哥
收起左侧

[病毒样本] 吃瓜要当心!黑客利用娱乐热点大肆传播病毒 样本

  [复制链接]
post88
发表于 2023-4-22 13:28:10 | 显示全部楼层
avast miss
GreatMOLA
发表于 2023-4-22 13:35:33 | 显示全部楼层
已上报NLL
nikonikoni
发表于 2023-4-22 13:55:00 | 显示全部楼层
本帖最后由 nikonikoni 于 2023-4-22 19:36 编辑

Submission details
景甜 张继科聊天记录 曝光.rar
Submission ID: bd5e494b-6f2a-4ef0-b9f7-db62bae60d30Status:
SubmittedSubmitted by:     
Submitted: Apr 22, 2023 13:53:58
User Opinion: Malware

19:35
鉴定为clean

评分

参与人数 1人气 +1 收起 理由
danger + 1 感谢支持,欢迎常来: )

查看全部评分

LeeHS
发表于 2023-4-22 19:44:22 | 显示全部楼层
crowdstrike 解压杀
761773275
发表于 2023-4-22 19:55:33 | 显示全部楼层
BEST miss
anthonyqian
发表于 2023-4-22 19:59:32 | 显示全部楼层
nikonikoni 发表于 2023-4-22 13:55
Submission details
景甜 张继科聊天记录 曝光.rar
Submission ID: bd5e494b-6f2a-4ef0-b9f7-db62bae60d3 ...

MD这分析师绝了

评分

参与人数 1人气 +1 收起 理由
nikonikoni + 1 大厂的高傲

查看全部评分

喀反
发表于 2023-4-22 21:24:58 | 显示全部楼层

WD:Trojan:Win32/Wacatac.H!ml
anthonyqian
发表于 2023-4-22 21:50:05 | 显示全部楼层
喀反 发表于 2023-4-22 21:24
WD:Trojan:Win32/Wacatac.H!ml

更绝了,巨硬的机学比人脑还靠谱
nikonikoni
发表于 2023-4-22 22:06:50 | 显示全部楼层
本帖最后由 nikonikoni 于 2023-4-22 22:14 编辑
喀反 发表于 2023-4-22 21:24
WD:Trojan:Win32/Wacatac.H!ml

早上上传一次,晚上重新上传一次,甚至把火绒写的帖子翻译之后发过去都是clean
这是双击的结果?我这扫描还是无法检出
117054487
发表于 2023-4-22 22:20:52 | 显示全部楼层
anthonyqian 发表于 2023-4-22 12:05
上报给卡巴 eset 大蜘蛛了

ESET:

opentip回复了,不过没有写检测名称
Hello,

New malicious software was found in the attached file. Its detection will be included in the next update.
Thank you for your help.

Best regards, Denis Sitchikhin, Malware Analyst
39A/3 Leningradskoe Shosse, Moscow, 125212, Russia Tel./Fax: + 7 (495) 797 8700 http://www.kaspersky.com https://securelist.com
https://opentip.kaspersky.com/ - get insights about suspicious files, hashes, URLs, IP addresses or domain names

__________________________________________

From: xxxxxxx@qq.com
Received: 4/22/2023 8:53:21 AM (UTC)
Sent: 4/22/2023 8:53:16 AM (UTC)
To: newvirus@kaspersky.com
Subject: Kaspersky Anti-virus Lab replies to your request [VD3] [FILE:X] [LN:en]

Client feedback, query F065D8E375AC0C0FD22CCE6B3CF40947D129D434335C173BFF13919EA588706D, type [Hash], zone [Grey], was sent with the following commentary:
Kaspersky false positive and false negative: These files are malicious, pls re-check them. After running, it will release and silently install the RdViewer remote control software

This message is generated automatically by OpenTIP.
With Best regards,
OpenTIP Team.

评分

参与人数 1人气 +2 收起 理由
dongwenqi + 2 版区有你更精彩: )

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-2 08:22 , Processed in 0.097846 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表