楼主: QVM360
收起左侧

[病毒样本] 【开放测试】卡饭病毒样本包 第132期

  [复制链接]
断簪
发表于 2024-6-22 19:48:57 | 显示全部楼层
本帖最后由 断簪 于 2024-6-22 20:02 编辑

fs+hmpa
deepguard 0





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wuming_bpnes
发表于 2024-6-22 19:57:19 | 显示全部楼层
本帖最后由 wuming_bpnes 于 2024-6-22 20:06 编辑

Sophos 8x killed
  1. Mal/Generic-S
  2. C:\Users\test\Desktop\18x (2024-06-22)\3\GWBI7H74fhGgtebteb5GSR.exe
复制代码
  1. PHP/WebShell-BU
  2. C:\Users\test\Desktop\18x (2024-06-22)\3\wp-conflg.php
复制代码
  1. Mal/Generic-S
  2. C:\Users\test\Desktop\18x (2024-06-22)\3\Setup.exe
复制代码
  1. Generic Reputation PUA
  2. C:\Users\test\Desktop\18x (2024-06-22)\3\RblxShaders 1.0.2.exe
复制代码
  1. Mal/Generic-S
  2. C:\Users\test\Desktop\18x (2024-06-22)\3\https-230.exe
复制代码
  1. Troj/AutoIt-DGJ
  2. C:\Users\test\Desktop\18x (2024-06-22)\3\MSH INV 2024-0117 Secure Payment Invoice for .exe
复制代码
  1. Mal/Generic-S
  2. C:\Users\test\Desktop\18x (2024-06-22)\3\DHL Shipment Document Original BL Invoice Packing List.exe
复制代码
  1. Generic ML PUA
  2. C:\Users\test\Desktop\18x (2024-06-22)\3\Loathing.exe
复制代码


yeahnangua
发表于 2024-6-22 20:01:24 | 显示全部楼层
本帖最后由 yeahnangua 于 2024-6-22 20:16 编辑

elastic defend 8.14.1   加强隔离模式沙箱运行后剩余6x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
呵呵大神001
发表于 2024-6-22 20:12:11 | 显示全部楼层
本帖最后由 呵呵大神001 于 2024-6-22 20:13 编辑

NEW NORTON(AVAST套皮)占位
已经有人测试过avast 编辑掉

StarlitFuture
发表于 2024-6-22 21:55:49 | 显示全部楼层
本帖最后由 StarlitFuture 于 2024-6-22 22:29 编辑

COMODO 2025 MISS ALL(稳定发挥)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
inhh1
发表于 2024-6-22 22:40:45 | 显示全部楼层
本帖最后由 inhh1 于 2024-6-23 07:43 编辑

天擎V10 KillALL(BD Module ON)
bd all

bbszy
发表于 2024-6-23 08:12:40 来自手机 | 显示全部楼层
hansyu 发表于 2024-6-22 17:30
McAfee 12x
missed 6x

这几样文件从机制上,执行监控都很难防
hansyu
发表于 2024-6-23 10:05:21 | 显示全部楼层
bbszy 发表于 2024-6-23 08:12
这几样文件从机制上,执行监控都很难防

目前咖啡的测试结果来看,xls、doc等带宏的文档和脚本或ps脚本主要靠接入AMSI接口来实现扫描。
由于我的虚拟机没装office,不知道xls等实际防御效果如何,但是脚本类直接双击只要是入库的都能防住。
除了靠病毒库外,这类威胁还有RP动态规则来阻止其中的某个关键步骤来实现防御,但本体会残留。
user114514
发表于 2024-6-23 13:38:17 | 显示全部楼层
蜘蛛扫描3
Setup.exe infected with Trojan.PWS.Stealer.39192
NEW ORDER.doc/word/_rels/settings.xml.rels infected with W97M.DownLoader.6346
Secure Payment Invoice for .exe/xampp\htdocs\CPQN9NTOIRSSJZC60TK4KGHOM\Dunlop infected with Trojan.AutoIt.1410
chpg
头像被屏蔽
发表于 2024-6-23 15:17:23 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-10-18 13:35 , Processed in 0.092497 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表