123
返回列表 发新帖
楼主: wwwab
收起左侧

[病毒样本] 样本测试 11X

  [复制链接]
TimelessTT
发表于 2023-12-20 00:04:37 | 显示全部楼层
本帖最后由 TimelessTT 于 2023-12-20 00:08 编辑

趋势
扫描2x
虚拟机双击2x 剩余似乎都没跑出行为...
mmmaoo
发表于 2023-12-20 00:21:10 | 显示全部楼层
江民杀毒 剩余4个:
  1. 【扫描结果】
  2. 文件数量:7
  3. 病毒数量:7
  4. 已处理病毒数量:7
  5. 【病毒信息】
  6. 时间 路径 扫描结果 病毒名
  7. 2023-12-20 00:20:00 C:\Users\Administrator\Desktop\infected2023121901\Downloads\竞争性教育正在毁掉孩子.msi 删除病毒 Trojan.PE.AI
  8. 2023-12-20 00:20:00 C:\Users\Administrator\Desktop\infected2023121901\Downloads\查询入口.exe 删除病毒 Trojan.PE.AI
  9. 2023-12-20 00:19:58 C:\Users\Administrator\Desktop\infected2023121901\Downloads\Attached Picture And Details Of Our Specification Order _PDF.exe 删除病毒 Trojan.PE.AI
  10. 2023-12-20 00:19:58 C:\Users\Administrator\Desktop\infected2023121901\Downloads\企业境外项目佣金中介费专项整治工作台账.exe 删除病毒 Trojan.Generic.08027192
  11. 2023-12-20 00:19:58 C:\Users\Administrator\Desktop\infected2023121901\Downloads\深圳湾实验室信息安全自查工具.exe 删除病毒 Unsafe.PE.AI
  12. 2023-12-20 00:19:58 C:\Users\Administrator\Desktop\infected2023121901\Downloads\cf08892393e4d134635311361d6556da68137db54e3900a50cf55114796c0499.exe 删除病毒 Trojan.PE.AI
  13. 2023-12-20 00:19:58 C:\Users\Administrator\Desktop\infected2023121901\Downloads\Tender #20231220.scr 删除病毒 Trojan.PE.AI
复制代码
DisaPDB
发表于 2023-12-20 07:06:11 | 显示全部楼层
2023 12 20 360 9x

剩余


双击均miss,注入msbuild.exe不开核晶防不住可以理解,但这个Jnz.exe……除了外联本地没跑出行为?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Renascence
发表于 2023-12-20 10:12:32 | 显示全部楼层
SEP扫描+双击


jnz.exe沙盘内双击运行一段时间无异常

相关资料.msi沙盘内运行后自行退出

12月税稽抽企业名单(电脑版).msi和财务人必看!2024年起!最新减税降费政策75条..exe运行后杀衍生物

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
初心.杰
发表于 2023-12-20 10:36:43 | 显示全部楼层
TimelessTT 发表于 2023-12-20 00:04
趋势
扫描2x
虚拟机双击2x 剩余似乎都没跑出行为...

想请教一下,你是怎么鉴定没跑出行为的呢有工具还是?
DisaPDB
发表于 2023-12-20 12:05:17 | 显示全部楼层
初心.杰 发表于 2023-12-20 10:36
想请教一下,你是怎么鉴定没跑出行为的呢有工具还是?

HRSword或者System Informer+Process Monitor+Autoruns

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hhjjjjjj123
发表于 2023-12-20 15:42:58 | 显示全部楼层
avast扫描杀8.   剩余双击kart锁定1个,avast实时防护杀1,另一个财务人必看!2024年起!最新减税降费政策75条.双击没反应

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wwwab
 楼主| 发表于 2023-12-20 19:32:08 | 显示全部楼层
本帖最后由 wwwab 于 2023-12-20 19:37 编辑

典型的国产白加黑分离式ShellCode gh0st Farfli RAT,还要分析嘛












内存数据字符串和https://bbs.kafan.cn/thread-2259642-1-1.html https://bbs.kafan.cn/thread-2262387-1-1.html差不多

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ikarus123
发表于 2023-12-20 20:18:34 | 显示全部楼层
sep 17号的病毒库。右键扫描

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
yaokai815
发表于 2023-12-21 17:51:06 | 显示全部楼层
金山毒霸kill 8x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-2 19:32 , Processed in 0.097604 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表