楼主: DisaPDB
收起左侧

[病毒样本] Downloader 1x

[复制链接]
祸兮福所倚
头像被屏蔽
发表于 2024-1-30 17:33:02 | 显示全部楼层
清空

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
123456aaaafsdeg
发表于 2024-1-30 18:17:53 | 显示全部楼层
hansyu 发表于 2024-1-30 12:15
ESET 下载器本体不杀
下载器和14x (2024-01-30)_病毒样本 分享&分析区_安全区 卡饭论坛 - 互助分享 - 大气 ...

上报了
僵尸爱上猫
发表于 2024-1-30 21:59:06 | 显示全部楼层
norton入库
  1. 文件名: 查询端口.exe
  2. 威胁名称: Heur.AdvML.B完整路径: D:\test\查询端口\查询端口.exe

  3. ____________________________

  4. ____________________________


  5. 在电脑上 
  6. 2024/1/30 星期二 ( 21:56:39 )

  7. 上次使用时间 
  8. 2024/1/30 星期二 ( 21:58:39 )

  9. 启动项 

  10. 已启动 

  11. 威胁类型: 启发式病毒。 根据恶意软件启发式技术检测威胁。

  12. ____________________________


  13. 查询端口.exe威胁名称: Heur.AdvML.B
  14. 定位


  15. 极少用户信任的文件
  16. Norton 社区中有不到 5 名用户使用了此文件。

  17. 极新的文件
  18. 该文件已在不到 1 周前发行。


  19. 此文件具有高风险。


  20. ____________________________


  21. https://223-113-14-18.pd1.123pan.cn:30443/download-cdn.123pan.cn/123-625/c8cb87f6/1816171240-0/c8cb87f6a3a5271964da430871df8271/c-m27?v=5&t=1706709502&s=17067095021c47fd75935921c4de144d12325cd33d&r=0RN41E&bzc=2&bzs=313831363137313234303a373033303433333a37333133393a30&filename=查询端口.zip&x-mf-biz-cid=77d5dec5-58bb-41ea-97c5-6ede2f4f3742-a0d664&auto_redirect=0&ndcp=1&cache_type=1&xmfcid=20ef1c08-5f53-4ee4-bf8c-d6052ad6a9e7-1-cd8a62355
  22. 已下载文件从 pd1.123pan.cn
  23. 来源: 外部介质

  24. 查询端口.exe

  25. ____________________________

  26. 文件操作

  27. 文件: D:\test\查询端口\查询端口.exe已删除

  28. ____________________________


  29. 文件指纹 - SHA:
  30. 41c00b224da44cdf1d5c67e544d60115065cf4b53233ea5fc12830a819bf5758
  31. 文件指纹 - MD5:
  32. 8f8a418799f160045a422652867bf127
复制代码
TimelessTT
发表于 2024-1-30 22:26:47 | 显示全部楼层
本帖最后由 TimelessTT 于 2024-1-30 22:34 编辑

BD运行云杀
离线运行行为杀

火绒Generic
haki
发表于 2024-1-31 01:09:03 | 显示全部楼层
又来学习了

评分

参与人数 1经验 -2 收起 理由
LSPD -2 灌水

查看全部评分

18qaz
发表于 2024-1-31 08:57:51 | 显示全部楼层
hansyu 发表于 2024-1-30 12:15
ESET 下载器本体不杀
下载器和14x (2024-01-30)_病毒样本 分享&分析区_安全区 卡饭论坛 - 互助分享 - 大气 ...

这个hips是默认配置嘛还是自定义规则,eset的hips弹窗很少见
ジ蓅暒划过づ
发表于 2024-1-31 09:07:51 来自手机 | 显示全部楼层
18qaz 发表于 2024-1-31 08:57
这个hips是默认配置嘛还是自定义规则,eset的hips弹窗很少见

调成智能模式还是有弹窗的
tomochan
发表于 2024-1-31 09:22:18 | 显示全部楼层

哪里入库了,这不是机学么
hansyu
发表于 2024-1-31 10:06:42 | 显示全部楼层
18qaz 发表于 2024-1-31 08:57
这个hips是默认配置嘛还是自定义规则,eset的hips弹窗很少见

根据自己测试样本常见利用命令行和脚本行为加的一些简单自定义规则。
僵尸爱上猫
发表于 2024-1-31 11:24:24 | 显示全部楼层
tomochan 发表于 2024-1-31 09:22
哪里入库了,这不是机学么

对对
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-3 08:56 , Processed in 0.092024 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表