查看: 3794|回复: 20
收起左侧

[病毒样本] 反沙箱

  [复制链接]
熊小度
发表于 2023-8-29 15:18:09 | 显示全部楼层 |阅读模式
来源:https://s.threatbook.com/report/ ... 5ffa8313b604652e87c

沙箱检测:https://sandbox.dbappsecurity.co ... 0-9413-fc52d9778760
https://sandbox.ti.qianxin.com/s ... e405c395d2ca52cecdb
https://ata.360.net/report/473026412959744

360 机学 Kill
压缩包密码:threatbook




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
骨灰级小白
发表于 2023-8-29 15:26:35 | 显示全部楼层
毛豆kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dght432
发表于 2023-8-29 15:27:03 | 显示全部楼层
类型:木马-HEUR/QVM20.1.A04A.Malware.Gen
描述:木马是一种伪装成正常文件的恶意软件,会盗取您的帐号、密码等隐私资料。
扫描引擎:云特征引擎
文件路径:D:\360安全浏览器下载\21ae8462b6f6f4982d9ece43e143ca1ef619340dccf0d5ffa8313b604652e87c\lockbmw.exe
文件大小:40.5K (41,472 字节)
文件指纹(MD5):a5e73f36c2693d01897b6974734e80d0
处理建议:隔离文件
GDHJDSYDH
发表于 2023-8-29 15:29:00 | 显示全部楼层
KFA 21.3 scan miss
安静的Snow
发表于 2023-8-29 15:31:33 | 显示全部楼层
实时防护检测到威胁。该文件已被删除。C:\Users\luoxu\Desktop\21ae8462b6f6f4982d9ece43e143ca1ef619340dccf0d5ffa8313b604652e87c\21ae8462b6f6f4982d9ece43e143ca1ef619340dccf0d5ffa8313b604652e87c 是恶意软件 AI:Karagany.45841.71066D4E20
384也7492374
发表于 2023-8-29 15:32:02 | 显示全部楼层
BEST的AMSI
实时防护检测到威胁AI:Karagany.45841.71066D4E20。 未采取任何操作。此项目将由Amsiman.x64.exe(D:\7z\bandzip\Bandizip\data\Amsiman.x64.exe)进一步处理。 这是AMSI反恶意软件扫描接口检测。
hhhq316
头像被屏蔽
发表于 2023-8-29 15:34:21 | 显示全部楼层
运行EMSI杀
蜘蛛没反应

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
星云劫
发表于 2023-8-29 15:35:17 | 显示全部楼层
江民:kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
吃瓜群众第123位
发表于 2023-8-29 15:42:43 | 显示全部楼层
AhnLab V3 Lite miss 云分析及信誉:未知

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
anxiety520
发表于 2023-8-29 21:06:30 | 显示全部楼层
Kaspersky
PDM Passed.
t0kenzero
发表于 2023-8-29 21:18:59 | 显示全部楼层
DI




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kaspersky与火绒
发表于 2023-8-29 22:17:00 | 显示全部楼层
毒霸安全终端

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
danger + 1 感谢提供分享

查看全部评分

biue
发表于 2023-8-29 22:26:49 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
yaokai815
发表于 2023-8-30 17:22:31 | 显示全部楼层
金山毒霸kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
YZM666
发表于 2023-8-30 19:36:16 | 显示全部楼层
啊,卡巴没杀出来???
soaringmz
发表于 2023-8-30 20:07:19 | 显示全部楼层
kis miss
eset miss
晓敏
发表于 2023-8-30 20:48:05 | 显示全部楼层
file:///C:/Users/Administrator/Desktop/捕获.PNG
GreatMOLA
发表于 2023-8-31 10:36:28 | 显示全部楼层
  1. 实时防护检测到威胁。文件已被隔离。D:\edge download\21ae8462b6f6f4982d9ece43e143ca1ef619340dccf0d5ffa8313b604652e87c\21ae8462b6f6f4982d9ece43e143ca1ef619340dccf0d5ffa8313b604652e87c 是恶意软件 AI:Karagany.45841.71066D4E20
复制代码
呼啸山庄
发表于 2023-8-31 11:07:30 | 显示全部楼层
本帖最后由 呼啸山庄 于 2023-9-1 10:16 编辑

Kaspersky Plus 21.14.5.462 Miss
ESET Endpoint Security 10.1.2050.0 Miss
Kaspersky opentip Clean : https://opentip.kaspersky.com/21 ... B604652E87C/results
Kaspersky submitted
ESET submitted


2023/09/01
HI

The expert has reply new malicious software was found in the attached file. Its detection will be included in the next update.

Trojan.Win32.Zapchast.bhkn

thanks

Jack


如果建议给您的解决方案没有帮助或您需要更多的信息,请回复这封邮件。
我们提醒您,您可以通过邮件联系 Kaspersky 技术支持(如果通过邮件联系我们,请您不要修改邮件主题),如果您在我们的门户网站创建过问题,您可以查看下方链接并快速回复您的问题。


如果我们在 15 日内没有收到您的回复,您的问题将会关闭。

最诚挚的问候,
技术支持团队
Kaspersky

Email Attachment :
Kaspersky opentip 报 UDS:DangerousObject.Multi.Generic
Firefox 论坛链接下载报毒
Kaspersky plus 21.14.5.462 报 UDS:Trojan.Win32.Zapchast.a

117054487
发表于 2023-8-31 12:13:04 | 显示全部楼层
Hello,

No malicious software was found in the attached file.

Best regards, Danila Semenov, Malware Analyst
39A/3 Leningradskoe Shosse, Moscow, 125212, Russia Tel./Fax: + 7 (495) 797 8700 http://www.kaspersky.com https://securelist.com
https://opentip.kaspersky.com/ - get insights about suspicious files, hashes, URLs, IP addresses or domain names

卡巴认为clean
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-3-16 13:55 , Processed in 0.097212 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表