查看: 4605|回复: 36
收起左侧

[病毒样本] 病毒样本测试包 35X

  [复制链接]
wwwab
发表于 2023-4-30 09:33:08 | 显示全部楼层 |阅读模式
https://bbs.kafan.cn/thread-2255354-1-1.html同源

下载1:https://pan.huang1111.cn/s/Bz67I6
下载2:https://pan.xiaomuxi.cn/s/ynnqfA
下载3:https://t.wss.ink/f/b3de82wj8ub

随机文件名的实际拓展名是dll,已知可以通过“rundll32.exe C:\ProgramData\dll文件名.dll,GG10”的方式来加载
莒县小哥
发表于 2023-4-30 09:38:46 | 显示全部楼层
本帖最后由 莒县小哥 于 2023-4-30 15:48 编辑


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hhhq316
头像被屏蔽
发表于 2023-4-30 09:41:28 | 显示全部楼层
FS、蜘蛛Miss
浮生如梦
发表于 2023-4-30 09:44:16 | 显示全部楼层
刚换上咖啡就掉链子

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 2023-4-30 09:51:29 | 显示全部楼层
毒霸0,厉害了
神龟Turmi
发表于 2023-4-30 09:57:24 | 显示全部楼层
本帖最后由 神龟Turmi 于 2023-4-30 10:22 编辑

malwarebytes killall

脚本和pdf 双击阻断出网 all

扫描 dll killall

DeepInstinct dll missall
pdf和脚本无法测试(物理机上的mb拦截了全部的c2连接)


VT结果整理
初见杀(1天前的处扫):卡巴斯基 CrowdStrike Elastic SecureAge
后续拉黑(截止10:00):AhnLab Avast Avira Cynet Fortinet GDATA Malwarebytes WD 瑞星 赛门铁克 Sophos 腾讯 VBA32

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
隔山打空气
发表于 2023-4-30 10:15:05 | 显示全部楼层
KES kill除了PDF之外的all
与VT结果一致
PDF未查杀
秋日之殇
发表于 2023-4-30 10:16:03 | 显示全部楼层
本帖最后由 秋日之殇 于 2023-4-30 10:32 编辑

卡巴扫描剩余12个pdf,执行后拦截了九个外联,剩余的网站的失效了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +2 收起 理由
dongwenqi + 2 版区有你更精彩: )

查看全部评分

dght432
发表于 2023-4-30 10:19:32 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
virusscan
发表于 2023-4-30 10:36:01 | 显示全部楼层
Dr.Web Console Scanner
Engine 12.06.15.03240/7.00.59.12300 (2.2), 11567540 records, 2023/04/30 08:34
Last updated 2023/04/30 08:34

Total 8.2 Mbytes in 35 files scanned (68 objects, 23 containers)
Total 35 files are clean

Total 35 files are clean...
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-24 11:28 , Processed in 0.138133 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表