查看: 3751|回复: 24
收起左侧

[病毒样本] 恶意软件样本测试包 20X

  [复制链接]
wwwab
发表于 2024-4-11 22:57:55 | 显示全部楼层 |阅读模式
下载1:https://pan.huang1111.cn/s/2dNATN
下载2:https://pan.xiaomuxi.cn/s/xWXFe

解压密码:infected

温馨提示与免责声明:仅供学习、研究、测试用途,样本可能具有威胁您的计算机安全的风险,下载即代表您应自行承担相应带来的所有风险

评分

参与人数 1人气 +2 收起 理由
莒县小哥 + 2 版区有你更精彩: )

查看全部评分

UNknownOoo
发表于 2024-4-11 22:59:35 | 显示全部楼层
本帖最后由 UNknownOoo 于 2024-4-11 23:09 编辑

火绒
扫描:16x
  1. 扫描文件:20
  2. 发现风险:16
  3. 已处理风险:16
  4. 病毒详情:
  5. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\Downloads\setup_6016.exe, 病毒名:Trojan/Generic!D0B0EDD75861738E, 病毒ID:d0b0edd75861738e, 处理结果:已处理,删除文件
  6. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\Downloads\电脑版.CHM, 病毒名:Trojan/JS.Starter.g, 病毒ID:81fd2dff68125173, 处理结果:已处理,删除文件
  7. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\Downloads\票404645405508.CHM, 病毒名:Trojan/JS.Starter.g, 病毒ID:81fd2dff68125173, 处理结果:已处理,删除文件
  8. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\Downloads\External Own 4.20.exe, 病毒名:Trojan/Agent.bld, 病毒ID:c04598e3f87eb515, 处理结果:已处理,删除文件
  9. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\Downloads\Aquantia_Setup 2.11.exe, 病毒名:Trojan/Agent.bld, 病毒ID:c04598e3f87eb515, 处理结果:已处理,删除文件
  10. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\Downloads\6011.exe, 病毒名:Backdoor/Lotok.dc, 病毒ID:ff893d94edec7442, 处理结果:已处理,删除文件
  11. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\Downloads\随机抽查结果名单公示.CHM, 病毒名:Trojan/JS.Starter.g, 病毒ID:81fd2dff68125173, 处理结果:已处理,删除文件
  12. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\Downloads\资料.CHM, 病毒名:Trojan/JS.Starter.g, 病毒ID:81fd2dff68125173, 处理结果:已处理,删除文件
  13. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\Downloads\1eac531d5dde8dfc1c21ce72e433cd5f7f957469f77b9c0ee9b546e432110a41.msi >> exe, 病毒名:Backdoor/Lotok.dc, 病毒ID:ff893d94edec7442, 处理结果:已处理,删除文件
  14. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\Downloads\12.scr, 病毒名:Trojan/Generic!4FA96A79554E53E5, 病毒ID:4fa96a79554e53e5, 处理结果:已处理,删除文件
  15. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\Downloads\async_new_obf.exe, 病毒名:HEUR:Backdoor/MSIL.DcRat.j, 病毒ID:766bc05adb64f677, 处理结果:已处理,删除文件
  16. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\Downloads\setup查询名単_6012.exe, 病毒名:Trojan/Generic!9CC119D3B9093C09, 病毒ID:9cc119d3b9093c09, 处理结果:已处理,删除文件
  17. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\Downloads\352d93142bb76438097bff05f12fbcd38821833c56f484b8eb2a4906817bb4d9.exe, 病毒名:VirTool/Obfuscator.fq, 病毒ID:87f0b01289503335, 处理结果:已处理,删除文件
  18. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\Downloads\cnew.exe, 病毒名:HVM:TrojanDropper/Sloader.a, 病毒ID:7d18ee0b9d581589, 处理结果:已处理,删除文件
  19. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\Downloads\81b384b8bbdcefb7eef52ba72fe88109a6da1d9119169b1885eeb1dae667cf45.msi >> File2, 病毒名:Trojan/Generic!1295913312D19CC4, 病毒ID:1295913312d19cc4, 处理结果:已处理,删除文件
  20. 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\Downloads\81df5527c65f840ef8c2a5291814fbd5403c5cec7a67d76c6967fe7177a962e5.msi >> File2, 病毒名:Trojan/Generic!1295913312D19CC4, 病毒ID:1295913312d19cc4, 处理结果:已处理,删除文件
复制代码

运行:

  1. 防护项目:启动项
  2. 操作类型:修改
  3. 数据内容:C:\Users\Serendipity\AppData\Roaming\Wukjhqlvhvl.exe
  4. 目标注册表:HKEY_USERS\S-1-5-21-406028837-1663283501-1059306704-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Wukjhqlvhvl
  5. 操作结果:已阻止
  6. 进程ID:7904
  7. 操作进程:C:\Users\Serendipity\Desktop\Downloads\AUTO NULIDAD TUTELA RADICACION 4100122-11-004-2024-008545-96 ABRIL 10 DE 2024 ARCHIVO AUTORIZADO 00304992933.exe
复制代码
  1. 病毒名称:ADV:Trojan/GenInjector.A!1.28
  2. 病毒路径:C:\Users\Serendipity\Desktop\Downloads\AUTO NULIDAD TUTELA RADICACION 4100122-11-004-2024-008545-96 ABRIL 10 DE 2024 ARCHIVO AUTORIZADO 00304992933.exe
  3. 操作结果:已处理
复制代码


ChromeRepair_2742878.exe - MISS


setup稽查人员_6024.exe
特征捉衍生模块一枚,但是样本仍然成功注入explorer并外联
  1. 病毒名称:Backdoor/Lotok.du
  2. 病毒ID:B644D30F20CA457A
  3. 病毒路径:C:\ProgramData\auuatbpp\UnityPlayer.dll
  4. 操作类型:修改
  5. 操作结果:已处理,删除文件

  6. 防护项目:启动项
  7. 操作类型:修改
  8. 数据内容:C:\ProgramData\auuatbpp\1712847880.lnk
  9. 目标注册表:HKEY_USERS\S-1-5-21-406028837-1663283501-1059306704-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\微软OneDrive
  10. 操作结果:已阻止
  11. 进程ID:10000
  12. 操作进程:C:\Windows\explorer.exe
复制代码



system.exe - MISS



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 3人气 +7 收起 理由
wwwab + 3
LSPD + 1 细致入微的测试
隔山打空气 + 3

查看全部评分

biue
发表于 2024-4-11 23:05:03 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
不知起什么名
发表于 2024-4-11 23:05:47 | 显示全部楼层
本帖最后由 不知起什么名 于 2024-4-11 23:10 编辑

火绒 高发+2x双击 衍生物1x
病毒名称:Backdoor/Lotok.du
病毒ID:B644D30F20CA457A
病毒路径:C:\ProgramData\fhytpoqe\UnityPlayer.dll


anthonyqian
发表于 2024-4-11 23:40:31 | 显示全部楼层
Avira 扫描10/20
GDHJDSYDH
发表于 2024-4-11 23:45:27 | 显示全部楼层
EIS kill 11x,KFA补漏kill 9x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hhjjjjjj123
发表于 2024-4-12 00:18:13 | 显示全部楼层
卡巴扫描19x
LSPD
发表于 2024-4-12 01:05:56 | 显示全部楼层
本帖最后由 LSPD 于 2024-5-3 20:57 编辑

编辑掉

评分

参与人数 2人气 +6 收起 理由
DisaPDB + 3
wwwab + 3

查看全部评分

东南大学
发表于 2024-4-12 01:20:49 | 显示全部楼层
CS静态11/13,另7非PE
Server 23H2 Core不支持显示中文。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hhhq316
头像被屏蔽
发表于 2024-4-12 09:12:30 | 显示全部楼层
EMSI 10

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 21:38 , Processed in 0.127235 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表