楼主: QVM360
收起左侧

[病毒样本] 【开放测试】卡饭病毒样本包 第136期

  [复制链接]
筑梦
发表于 2024-7-3 13:46:45 | 显示全部楼层
keen-qv 发表于 2024-7-3 09:47
金山毒霸 二次扫描  26个

金山云还是有作用的呀
keen-qv 该用户已被删除
发表于 2024-7-3 14:21:40 | 显示全部楼层
筑梦 发表于 2024-7-3 13:46
金山云还是有作用的呀

昨天下午我也反馈过一次,不知道会不会是反馈的作用了
熊小度
发表于 2024-7-3 15:43:37 | 显示全部楼层
火绒6.0高启+自研API杀毒
剩余

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
coosnss
发表于 2024-7-3 20:34:23 | 显示全部楼层
卡巴26x
123456aaaafsdeg
发表于 2024-7-3 22:19:53 | 显示全部楼层
江民16X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
小小糊涂虫
发表于 2024-7-4 00:12:20 | 显示全部楼层
金山毒霸26个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
FD丶纸鸢
发表于 2024-7-4 10:29:28 | 显示全部楼层
本帖最后由 FD丶纸鸢 于 2024-7-4 10:39 编辑

趋势kill18x



安天清空
  1. 扫描时间:[2024-07-04 10:21:23]
  2. 扫描用时:[00:00:04]
  3. 云查用时:[00:00:01]
  4. 扫描类型:自定义扫描
  5. 扫描文件总数:26个
  6. 扫描速度:6个文件/秒
  7. 发现威胁:26个
  8. 清除威胁:26个
  9. =============================================
  10. 威胁:C:\Users\dreamending\Desktop\0702\30.exe
  11. 类型:Trojan/Win32.Inject(NULL@NULL)
  12. 文件 MD5:566705AFEB33D5A977708328CDA48F1C
  13. 处理方式:删除

  14. 威胁:C:\Users\dreamending\Desktop\0702\710_SO_TO_CHITTAGONG1_CFS-SOE777_PKCGP2410001-AMD-8248-HBL_DRAFT.scr
  15. 类型:Trojan/Win32.Wacatac(NULL@NULL)
  16. 文件 MD5:4EE08BE6BFE40C3FB09E904C35299000
  17. 处理方式:删除

  18. 威胁:C:\Users\dreamending\Desktop\0702\FedEx Receipt_53065724643.xls
  19. 类型:Trojan/Office.IEPCustomized
  20. 文件 MD5:4BB5A21106D460A7E9F63D44E47359CC
  21. 处理方式:修复

  22. 威胁:C:\Users\dreamending\Desktop\0702\DHL AWB COMMERCAIL INVOICE AND TRACKNG DETAILS.exe
  23. 类型:Trojan/Win32.Strab(NULL@NULL)
  24. 文件 MD5:FF7FAF303374E2122F202119D2589943
  25. 处理方式:删除

  26. 威胁:C:\Users\dreamending\Desktop\0702\hesaphareketi__.exe
  27. 类型:Trojan[Spy]/MSIL.Noon(NULL@NULL)
  28. 文件 MD5:9C2532282EDD4F242A56D901D607AEA5
  29. 处理方式:删除

  30. 威胁:C:\Users\dreamending\Desktop\0702\ISOTRAILER Trailer Sheets Inquiry.scr
  31. 类型:Trojan[Ransom]/MSIL.Blocker(NULL@NULL)
  32. 文件 MD5:CE05993FED6F872699BFF7205676AEB1
  33. 处理方式:删除

  34. 威胁:C:\Users\dreamending\Desktop\0702\KWOTASIE.exe
  35. 类型:Trojan/Win32.Casdet(NULL@NULL)
  36. 文件 MD5:ECBEC21DCFA39A1131D2A79ACDF73F88
  37. 处理方式:删除

  38. 威胁:C:\Users\dreamending\Desktop\0702\lumma.exe
  39. 类型:Trojan[PSW]/Win32.Lumma(NULL@NULL)
  40. 文件 MD5:4D73427DC0B9F3DC4B846ACE0DDC2DEB
  41. 处理方式:删除

  42. 威胁:C:\Users\dreamending\Desktop\0702\Maersk_BL_Invoice_Packinglist.vbs
  43. 类型:Trojan/VBS.SAgent(NULL@NULL)
  44. 文件 MD5:43FE0E9069047CB153A3E86508D5A6CA
  45. 处理方式:删除

  46. 威胁:C:\Users\dreamending\Desktop\0702\MpClient.dll
  47. 类型:Trojan/Win64.Agentb(NULL@NULL)
  48. 文件 MD5:12A6C8267111EE5C57BFBEF36244188F
  49. 处理方式:删除

  50. 威胁:C:\Users\dreamending\Desktop\0702\ORDER-7019-2024.js
  51. 类型:Trojan/JS.AgentTesla(NULL@NULL)
  52. 文件 MD5:134BBCB99ED7DAFBFB86CD606142520F
  53. 处理方式:删除

  54. 威胁:C:\Users\dreamending\Desktop\0702\Payment Confirmation (1).vbs
  55. 类型:Trojan/VBS.SAgent(NULL@NULL)
  56. 文件 MD5:F72A6162EBF2A0EFC89EDBBFF12CF158
  57. 处理方式:删除

  58. 威胁:C:\Users\dreamending\Desktop\0702\Payment_Confirmation_Receipts.vbs
  59. 类型:Trojan/VBS.SAgent(NULL@NULL)
  60. 文件 MD5:A374D1C2025292C43A4A717292441C1F
  61. 处理方式:删除

  62. 威胁:C:\Users\dreamending\Desktop\0702\PETUNJUK-PENGISIAN DAN PENGIRIMAN KONFIRMASI EDITED-xlsx.scr
  63. 类型:Trojan[Spy]/MSIL.SnakeLogger(NULL@NULL)
  64. 文件 MD5:FE67D87F3EFEFADB38A76ACA77820504
  65. 处理方式:删除

  66. 威胁:C:\Users\dreamending\Desktop\0702\PO-24701248890.js
  67. 类型:Trojan[Downloader]/Win32.Nemucod(NULL@NULL)
  68. 文件 MD5:54EA1F4F2737E111FFBCC03808DFEC31
  69. 处理方式:删除

  70. 威胁:C:\Users\dreamending\Desktop\0702\QUOTATION_JULQTRA071244úPDF.scr
  71. 类型:Trojan[Ransom]/MSIL.Mallox(NULL@NULL)
  72. 文件 MD5:2756768C9B94948E6AC6877FD26178E3
  73. 处理方式:删除

  74. 威胁:C:\Users\dreamending\Desktop\0702\Revised Invoice 7389293.vbs
  75. 类型:Trojan/VBS.SAgent(NULL@NULL)
  76. 文件 MD5:ED86258F8C9DB682AE810896C67D498C
  77. 处理方式:删除

  78. 威胁:C:\Users\dreamending\Desktop\0702\Revised Proforma Invoice Order.vbs
  79. 类型:Trojan/VBS.SAgent(NULL@NULL)
  80. 文件 MD5:373703F4DE8D6253816A0D32DD711CD0
  81. 处理方式:删除

  82. 威胁:C:\Users\dreamending\Desktop\0702\RFQ QUG24-200370054200.exe
  83. 类型:Trojan/MSIL.Crypt(NULL@NULL)
  84. 文件 MD5:ED70A075210D9DA38A37AA545249AA1C
  85. 处理方式:删除

  86. 威胁:C:\Users\dreamending\Desktop\0702\SKM_C3350191107102111.exe
  87. 类型:Trojan/MSIL.Crypt(NULL@NULL)
  88. 文件 MD5:A676A9683E28049C6591069F48CCAFA7
  89. 处理方式:删除

  90. 威胁:C:\Users\dreamending\Desktop\0702\SOA.vbs
  91. 类型:Trojan/VBS.SAgent(NULL@NULL)
  92. 文件 MD5:67E1E122A412C456946E5206247A92EB
  93. 处理方式:删除

  94. 威胁:C:\Users\dreamending\Desktop\0702\STATEMENT OF ACCOUNT.vbs
  95. 类型:Trojan/VBS.SAgent(NULL@NULL)
  96. 文件 MD5:229DA25A75BD9DF3B4BD92268ED0D2FE
  97. 处理方式:删除

  98. 威胁:C:\Users\dreamending\Desktop\0702\vv.exe
  99. 类型:Trojan/MSIL.DInvoke(NULL@NULL)
  100. 文件 MD5:704E682C46C8F073F05DB769ADC95349
  101. 处理方式:删除

  102. 威胁:C:\Users\dreamending\Desktop\0702\Vyuctovani_2024_07-1206812497·pdf.exe
  103. 类型:Trojan[Downloader]/Win32.Minix(NULL@NULL)
  104. 文件 MD5:3FB7CB8D7FD9EFD2BC0CAE35EB42C4FE
  105. 处理方式:删除

  106. 威胁:C:\Users\dreamending\Desktop\0702\Ziraat Bankasi Swift Mesaji.exe
  107. 类型:Trojan/Win32.Makoob(NULL@NULL)
  108. 文件 MD5:D1BEE2189E44B72AA82B748E20E32932
  109. 处理方式:删除

  110. 威胁:C:\Users\dreamending\Desktop\0702\????????????????_⑦①⑤⑨⑦.hta
  111. 类型:Trojan/Script.Agent(NULL@NULL)
  112. 文件 MD5:7ED389258C4FC389816F505351A25D1E
  113. 处理方式:删除

复制代码


elastic扫描不了,索性全双击了一遍
有一部分样本貌似是被机学检测到了直接删除了
文件夹内剩余14个项目 除了xls文件没安装excel所以测不了还有dll没有加载工具没测
其他的全双击一遍 全部kill

有一条重复的 是我双击了两次(

编辑:
日志全部同步到es服务器后共50条。



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
筑梦
发表于 2024-7-4 10:51:05 | 显示全部楼层
keen-qv 发表于 2024-7-3 09:47
金山毒霸 二次扫描  26个

一直以为金山死了。。。
keen-qv 该用户已被删除
发表于 2024-7-4 10:53:40 | 显示全部楼层
筑梦 发表于 2024-7-4 10:51
一直以为金山死了。。。

有的时候,比如前段时间吧,云查杀抽风起来全部漏报的时候,我也会有这种幻觉
nikonikoni
发表于 2024-7-4 22:04:43 | 显示全部楼层
蜘蛛20x,这是很大的反差
  1.     2024/7/4 22:02 扫描仪 侦测到威胁 对象: Ziraat Bankasi Swift Mesaji.exe 威胁: Trojan.DownLoader47.7402 操作: Moved to quarantine 路径: C:\Users\x\OneDrive\桌面\0702\Ziraat Bankasi Swift Mesaji.exe
  2.     2024/7/4 22:02 扫描仪 侦测到威胁 对象: vv.exe 威胁: Trojan.DownLoader47.7417 操作: Moved to quarantine 路径: C:\Users\x\OneDrive\桌面\0702\vv.exe
  3.     2024/7/4 22:02 扫描仪 侦测到威胁 对象: Vyuctovani_2024_07-1206812497·pdf.exe 威胁: Trojan.DownLoader47.7399 操作: Moved to quarantine 路径: C:\Users\x\OneDrive\桌面\0702\Vyuctovani_2024_07-1206812497·pdf.exe
  4.     2024/7/4 22:02 扫描仪 侦测到威胁 对象: SKM_C3350191107102111.exe 威胁: Trojan.Inject5.6150 操作: Moved to quarantine 路径: C:\Users\x\OneDrive\桌面\0702\SKM_C3350191107102111.exe
  5.     2024/7/4 22:02 扫描仪 侦测到威胁 对象: QUOTATION_JULQTRA071244úPDF.scr 威胁: Trojan.DownLoaderNET.986 操作: Moved to quarantine 路径: C:\Users\x\OneDrive\桌面\0702\QUOTATION_JULQTRA071244úPDF.scr
  6.     2024/7/4 22:02 扫描仪 侦测到威胁 对象: RFQ QUG24-200370054200.exe 威胁: Trojan.Inject5.6139 操作: Moved to quarantine 路径: C:\Users\x\OneDrive\桌面\0702\RFQ QUG24-200370054200.exe
  7.     2024/7/4 22:02 扫描仪 侦测到威胁 对象: DHL AWB COMMERCAIL INVOICE AND TRACKNG DETAILS.exe 威胁: Trojan.AutoIt.1410 操作: Moved to quarantine 路径: C:\Users\x\OneDrive\桌面\0702\DHL AWB COMMERCAIL INVOICE AND TRACKNG DETAILS.exe
  8.     2024/7/4 22:02 扫描仪 侦测到威胁 对象: PETUNJUK-PENGISIAN DAN PENGIRIMAN KONFIRMASI EDITED-xlsx.scr 威胁: Trojan.Inject5.6140 操作: Moved to quarantine 路径: C:\Users\x\OneDrive\桌面\0702\PETUNJUK-PENGISIAN DAN PENGIRIMAN KONFIRMASI EDITED-xlsx.scr
  9.     2024/7/4 22:02 扫描仪 侦测到威胁 对象: KWOTASIE.exe 威胁: Trojan.DownLoader47.7397 操作: Moved to quarantine 路径: C:\Users\x\OneDrive\桌面\0702\KWOTASIE.exe
  10.     2024/7/4 22:02 扫描仪 侦测到威胁 对象: ❉픽핒핔핥핦핣핒❉_⑦①⑤⑨⑦.hta 威胁: JS.DownLoader.6501 操作: Moved to quarantine 路径: C:\Users\x\OneDrive\桌面\0702\❉픽핒핔핥핦핣핒❉_⑦①⑤⑨⑦.hta
  11.     2024/7/4 22:02 扫描仪 侦测到威胁 对象: 710_SO_TO_CHITTAGONG1_CFS-SOE777_PKCGP2410001-AMD-8248-HBL_DRAFT.scr 威胁: Trojan.MulDrop27.60742 操作: Moved to quarantine 路径: C:\Users\x\OneDrive\桌面\0702\710_SO_TO_CHITTAGONG1_CFS-SOE777_PKCGP2410001-AMD-8248-HBL_DRAFT.scr
  12.     2024/7/4 22:02 扫描仪 侦测到威胁 对象: hesaphareketi__.exe 威胁: Trojan.Packed2.47167 操作: Moved to quarantine 路径: C:\Users\x\OneDrive\桌面\0702\hesaphareketi__.exe
  13.     2024/7/4 22:02 扫描仪 侦测到威胁 对象: MpClient.dll 威胁: Trojan.PWS.Stealer.39237 操作: Moved to quarantine 路径: C:\Users\x\OneDrive\桌面\0702\MpClient.dll
  14.     2024/7/4 22:02 扫描仪 侦测到威胁 对象: ISOTRAILER Trailer Sheets Inquiry.scr 威胁: Trojan.Packed2.47170 操作: Moved to quarantine 路径: C:\Users\x\OneDrive\桌面\0702\ISOTRAILER Trailer Sheets Inquiry.scr
  15.     2024/7/4 22:02 扫描仪 侦测到威胁 对象: Revised Invoice 7389293.vbs 威胁: Trojan.DownLoader47.7469 操作: Moved to quarantine 路径: C:\Users\x\OneDrive\桌面\0702\Revised Invoice 7389293.vbs
  16.     2024/7/4 22:02 扫描仪 侦测到威胁 对象: FedEx Receipt_53065724643.xls 威胁: PDF.Phisher.666 操作: Moved to quarantine 路径: C:\Users\x\OneDrive\桌面\0702\FedEx Receipt_53065724643.xls
  17.     2024/7/4 22:02 扫描仪 侦测到威胁 对象: ORDER-7019-2024.js 威胁: Trojan.DownLoader47.7322 操作: Moved to quarantine 路径: C:\Users\x\OneDrive\桌面\0702\ORDER-7019-2024.js
  18.     2024/7/4 22:02 扫描仪 侦测到威胁 对象: Payment_Confirmation_Receipts.vbs 威胁: Trojan.DownLoader47.7271 操作: Moved to quarantine 路径: C:\Users\x\OneDrive\桌面\0702\Payment_Confirmation_Receipts.vbs
  19.     2024/7/4 22:02 扫描仪 侦测到威胁 对象: 30.exe 威胁: Trojan.DownLoader47.7416 操作: Moved to quarantine 路径: C:\Users\x\OneDrive\桌面\0702\30.exe
  20.     2024/7/4 22:02 扫描仪 侦测到威胁 对象: PO-24701248890.js 威胁: JS.DownLoader.6502 操作: Moved to quarantine 路径: C:\Users\x\OneDrive\桌面\0702\PO-24701248890.js
复制代码
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 12:31 , Processed in 0.196660 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表