查看: 2635|回复: 28
收起左侧

[病毒样本] 1个税务(银狐)毒

  [复制链接]
kaspersky与火绒
发表于 2023-12-27 20:50:55 | 显示全部楼层 |阅读模式
本帖最后由 kaspersky与火绒 于 2023-12-27 20:53 编辑

解压密码:infected



蜘蛛日常DPH









本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dght432
发表于 2023-12-27 20:53:35 | 显示全部楼层
类型:木马-HEUR/QVM20.1.4434.Malware.Gen
描述:木马是一种伪装成正常文件的恶意软件,会盗取您的帐号、密码等隐私资料。
扫描引擎:云特征引擎
文件路径:D:\360安全浏览器下载\2024税务总局关于企业和个人所得税政策\2024税务总局关于企业和个人所得税政策.exe
文件大小:190.5K (195,072 字节)
文件指纹(MD5):bc46b2eb0de58f470e298f1cd7498372
处理建议:隔离文件
liu237
发表于 2023-12-27 20:54:43 | 显示全部楼层
360在没有密码的情况下报了银狐,怎么感觉这么没技术含量的样子

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kaspersky与火绒
 楼主| 发表于 2023-12-27 20:58:41 | 显示全部楼层
liu237 发表于 2023-12-27 20:54
360在没有密码的情况下报了银狐,怎么感觉这么没技术含量的样子

你没输入解压密码就报??
DisaPDB
发表于 2023-12-27 21:01:47 | 显示全部楼层
kaspersky与火绒 发表于 2023-12-27 20:58
你没输入解压密码就报??

文件名杀毒()
kaspersky与火绒
 楼主| 发表于 2023-12-27 21:02:58 | 显示全部楼层

QVM本地拉黑??

事实证明,云端目前肯定是不报的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dght432
发表于 2023-12-27 21:05:07 来自手机 | 显示全部楼层
kaspersky与火绒 发表于 2023-12-27 21:02
QVM本地拉黑??

事实证明,云端目前肯定是不报的

云qvm杀了,不知道是入库还是启发杀
liu237
发表于 2023-12-27 21:06:41 | 显示全部楼层
kaspersky与火绒 发表于 2023-12-27 20:58
你没输入解压密码就报??

对滴
kaspersky与火绒
 楼主| 发表于 2023-12-27 21:07:46 | 显示全部楼层
dght432 发表于 2023-12-27 21:05
云qvm杀了,不知道是入库还是启发杀

一般是启发杀
DisaPDB
发表于 2023-12-27 21:10:30 | 显示全部楼层
kaspersky与火绒 发表于 2023-12-27 21:02
QVM本地拉黑??

事实证明,云端目前肯定是不报的

看楼下,云机学杀了
那个下载保护真有可能是文件名杀毒,你试试看把样本改个名字
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-1 16:34 , Processed in 0.117236 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表