楼主: ANY.LNK
收起左侧

[原创分析] 高质量WHQL Rootkit样本和释放器一枚,VT 0 报毒

  [复制链接]
ANY.LNK
 楼主| 发表于 2023-5-28 09:18:09 | 显示全部楼层
pal家族 发表于 2023-5-28 09:01
Hello,

We rechecked the file. New malicious software was found in the attached file. Its detect ...

我已经再次提交微软,等待结果
anthonyqian
发表于 2023-5-28 09:21:08 | 显示全部楼层
ANY.LNK 发表于 2023-5-28 00:19
目前就是在等谁先入库。各家大多处于观望状态。

以下是微软的回复:

ESET在分析样本的时候,还入库了一个衍生物https://www.virustotal.com/gui/f ... 4336aa156/detection,检测名和恶意驱动一样
GreatMOLA
发表于 2023-5-28 09:21:40 | 显示全部楼层
sys已上报至铁壳分析,毕竟最终还是不能光靠本地ML来杀。
ANY.LNK
 楼主| 发表于 2023-5-28 09:30:13 | 显示全部楼层
本帖最后由 ANY.LNK 于 2023-5-28 09:33 编辑

已更新样本,已上报
anthonyqian
发表于 2023-5-28 09:36:35 | 显示全部楼层
GreatMOLA 发表于 2023-5-28 09:21
sys已上报至铁壳分析,毕竟最终还是不能光靠本地ML来杀。

会自动结案的,我已经通过误报通道尝试再让他们分析一下
GreatMOLA
发表于 2023-5-28 09:37:39 | 显示全部楼层
anthonyqian 发表于 2023-5-28 09:36
会自动结案的,我已经通过误报通道尝试再让他们分析一下

多试几次。

我一共上报了两次,一次文件一次Hash+VT链接。
anthonyqian
发表于 2023-5-28 09:42:31 | 显示全部楼层
GreatMOLA 发表于 2023-5-28 09:37
多试几次。

我一共上报了两次,一次文件一次Hash+VT链接。

后面就没再closed了吗 怕是自动机玩坏了 小心被黑号 我的另一个邮箱就被铁壳黑掉了 上报啥都不分析
GreatMOLA
发表于 2023-5-28 09:44:57 | 显示全部楼层
本帖最后由 GreatMOLA 于 2023-5-28 09:46 编辑
anthonyqian 发表于 2023-5-28 09:42
后面就没再closed了吗 怕是自动机玩坏了 小心被黑号 我的另一个邮箱就被铁壳黑掉了 上报啥都不分析

Norton 分析后入库

Submission type:
False negative
Submission status:
Your submission has been processed
Submission details:
The file has been processed. Changes may take up to 24 hours to take effect via Live Update.
If the issue persists after this time, please contact support: Contact Norton Support
Updated:
Sun, 28 May 2023 01:40:00 GMT


这次分析得挺快的,不过是VT链接那个案例。另一个文件的案例还是Analyzing
anthonyqian
发表于 2023-5-28 09:50:24 | 显示全部楼层

Norton提交平台自动结案好像也是这么显示的,到时候看看吧
GreatMOLA
发表于 2023-5-28 09:52:23 | 显示全部楼层
anthonyqian 发表于 2023-5-28 09:50
Norton提交平台自动结案好像也是这么显示的,到时候看看吧

自动结案会显示
Your submission has been processed


但是不会有

The file has been processed. Changes may take up to 24 hours to take effect via Live Update.
If the issue persists after this time, please contact support: Contact Norton Support


至于博通那边,我还没找到上报的方法,不过NLL提交后应该博通那边也会同步的吧,毕竟两家的Liveupdate域名都是一样的。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-2 08:18 , Processed in 0.109835 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表