楼主: UNknownOoo
收起左侧

[病毒样本] TightVNC/Phishing 3x

[复制链接]
biue
发表于 2024-4-25 23:18:14 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
784696777
发表于 2024-4-26 03:48:44 | 显示全部楼层
卡巴都不杀,但是网页反病毒把它当Firefox提示了个SSL问题……

事件: 浏览器 SSL 问题
用户类型: 未定义
应用程序名称: 高温补贴领取20240425.exe
应用程序路径: C:\Users\Jaffer\Desktop\3x
组件: 网页反病毒
原因: 手动添加证书
anthonyqian
发表于 2024-4-26 07:50:27 | 显示全部楼层
ESET上报后加了gen后缀的检测。。。

Win32/Agent.VNR.gen


看看后续效果吧
scottxzt
发表于 2024-4-26 08:44:35 | 显示全部楼层
tony099 发表于 2024-4-25 22:16
实体机文件监控miss

没有动作的,就是靠联网把病毒接回家[ 禁止联网就装死
scottxzt
发表于 2024-4-26 08:53:34 | 显示全部楼层
anthonyqian 发表于 2024-4-26 07:50
ESET上报后加了gen后缀的检测。。。

Win32/Agent.VNR.gen

代{过}{滤}理人的名字很贴切,这种玩意对于杀软公司要平衡误报率就不容易,上报AVIRA,看看后续怎么报
tony099
发表于 2024-4-26 10:47:13 | 显示全部楼层
scottxzt 发表于 2024-4-26 08:44
没有动作的,就是靠联网把病毒接回家[ 禁止联网就装死

上报给卡巴,等消息
x-天秤座
发表于 2024-4-26 11:23:24 | 显示全部楼层
上面说360都杀了,那我就不试了,看你们其他的。
heavencc
发表于 2024-4-26 13:55:28 | 显示全部楼层
小a扫描miss all,双击没看到行为
学雷锋做人
发表于 2024-4-26 15:19:47 | 显示全部楼层
ESET本地引擎模块 scanner,版本 29127 (20240426),内部版本号 61297

静态扫描全部


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
yaokai815
发表于 2024-4-26 18:03:18 | 显示全部楼层
瑞星miss all

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-9 12:58 , Processed in 0.088990 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表