楼主: QVM360
收起左侧

[病毒样本] 【开放测试】卡饭病毒样本包 20240711 第142期

  [复制链接]
QVM360
 楼主| 发表于 2024-7-11 19:16:57 | 显示全部楼层
Komeiji-Reimu 发表于 2024-7-11 18:13
360和Avast都有人测了,这回卡巴表现相当不错

卡巴都杀了

那个jar是远控
Komeiji-Reimu
发表于 2024-7-11 19:22:41 | 显示全部楼层

打jar包的远控,这么神奇
QVM360
 楼主| 发表于 2024-7-11 19:44:03 | 显示全部楼层
Komeiji-Reimu 发表于 2024-7-11 19:22
打jar包的远控,这么神奇

adwind都是jar格式
Komeiji-Reimu
发表于 2024-7-11 19:46:55 | 显示全部楼层
QVM360 发表于 2024-7-11 19:44
adwind都是jar格式

那他们是怎么传播的?入侵winserver?
heheda2001
发表于 2024-7-11 19:53:58 | 显示全部楼层
本帖最后由 heheda2001 于 2024-7-11 19:58 编辑

竟然这么久没见eset的测试,那我来试试

---

eset右键扫描剩余4个



---


右键看了第三个dll后kill,目前剩余除gg.dll以外的三个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
QVM360
 楼主| 发表于 2024-7-11 20:25:47 | 显示全部楼层
Komeiji-Reimu 发表于 2024-7-11 19:46
那他们是怎么传播的?入侵winserver?

这个不知道,看这个文件名应该是通过邮件船舶
StarlitFuture
发表于 2024-7-11 20:48:10 | 显示全部楼层
本帖最后由 StarlitFuture 于 2024-7-11 21:45 编辑

COMODO 2025 Antivirus Module Kill 1, TDT Module Block 1,其余入沙

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +15 收起 理由
QVM360 + 15 版区有你更精彩: )

查看全部评分

UNknownOoo
发表于 2024-7-11 20:52:18 | 显示全部楼层
本帖最后由 UNknownOoo 于 2024-7-11 20:57 编辑

X-Sec
42x
  1. ---------------------
  2. 2024/07/11 20:53:26 Threat Detected: C:\下载\1\502407267 RUAG FOODPLAZA.exe -- [rame-rdm.msil2] Malware.Obfus/MSIL@AI.100
  3. 2024/07/11 20:53:28 Threat Detected: C:\下载\1\Antilose 2.0.exe -- [rame-cloud] Backdoor.XWorm!8.1812C
  4. 2024/07/11 20:53:28 Threat Detected: C:\下载\1\468831A372D4DA91E95DDECA13DF69B6.exe -- [rame-cloud] Backdoor.Bladabindi!8.B1F
  5. 2024/07/11 20:53:29 Threat Detected: C:\下载\1\AT90USB646-MU 1300pcs.exe -- [rame-cloud] Trojan.Kryptik!8.8
  6. 2024/07/11 20:53:29 Threat Detected: C:\下载\1\COMPROVANTE DE PAGAMENTO.ppam -- [rame-vba] Malware.Obfus/VBA@AI.80
  7. 2024/07/11 20:53:30 Threat Detected: C:\下载\1\CPHC.exe -- [rame-rdm.msil2] Malware.Obfus/MSIL@AI.90
  8. 2024/07/11 20:53:30 Threat Detected: C:\下载\1\dump.exe -- [rame-classic] Trojan.SmokeLoader!1.F5D8
  9. 2024/07/11 20:53:30 Threat Detected: C:\下载\1\DELAY NOTICE - ONE_FORTUNE - 001W (MD22425W).scr -- [rame-rdm.msil2] Malware.Obfus/MSIL@AI.80
  10. 2024/07/11 20:53:30 Threat Detected: C:\下载\1\Employees_MonthlyReport.bat -- [rame-rdm.msil2] Malware.Obfus/MSIL@AI.81
  11. 2024/07/11 20:53:35 Threat Detected: C:\下载\1\explorti.exe -- [rame-cloud] Trojan.Generic!8.C3
  12. 2024/07/11 20:53:35 Threat Detected: C:\下载\1\falcata amphigoric.exe -- [rame-cloud] Trojan.Generic!8.C3
  13. 2024/07/11 20:53:35 Threat Detected: C:\下载\1\Fatura-V208-10004208.pdf -.jar -- [rame-cloud] Trojan.Undefined!8.1327C
  14. 2024/07/11 20:53:35 Threat Detected: C:\下载\1\Fatura-0724-0281-6540-1.exe -- [rame-cloud] Trojan.Kryptik!8.8
  15. 2024/07/11 20:53:36 Threat Detected: C:\下载\1\FedEx Invoice_2447707012.exe -- [rame-cloud] Trojan.Kryptik!8.8
  16. 2024/07/11 20:53:37 Threat Detected: C:\下载\1\file-4.exe -- [rame-cloud] Dropper.Agent!8.2F
  17. 2024/07/11 20:53:38 Threat Detected: C:\下载\1\file-6.exe -- [rame-classic] Trojan.Runner/SFX!1.FA4A
  18. 2024/07/11 20:53:39 Threat Detected: C:\下载\1\file-7.exe -- [rame-cloud] Stealer.Tepfer!8.13357
  19. 2024/07/11 20:53:40 Threat Detected: C:\下载\1\FlawlessLoader))).exe -- [rame-classic] Trojan.Runner/SFX!1.FA4A
  20. 2024/07/11 20:53:40 Threat Detected: C:\下载\1\GCleaner-2.exe -- [rame-cloud] Stealer.Tepfer!8.13357
  21. 2024/07/11 20:53:41 Threat Detected: C:\下载\1\GCleaner.exe -- [rame-tfe] Stealer.Tepfer!8.13357
  22. 2024/07/11 20:53:42 Threat Detected: C:\下载\1\gg (2).dll -- [rame-cloud] Stealer.Mimikatz!8.1335D
  23. 2024/07/11 20:53:43 Threat Detected: C:\下载\1\gunzipped.exe -- [rame-cloud] Trojan.Makoob!8.10A67
  24. 2024/07/11 20:53:43 Threat Detected: C:\下载\1\gg.dll -- [rame-cloud] Trojan.Convagent!8.12323
  25. 2024/07/11 20:53:44 Threat Detected: C:\下载\1\Inoue Nissei Pte - N° 972 oT RH- 1268. 2024-pdf.exe -- [rame-rdm.msil2] Malware.Obfus/MSIL@AI.90
  26. 2024/07/11 20:53:45 Threat Detected: C:\下载\1\KHJ#7723TG (.exe -- [rame-rdm.msil2] Malware.Obfus/MSIL@AI.90
  27. 2024/07/11 20:53:46 Threat Detected: C:\下载\1\linoleum preacherizes.exe -- [rame-cloud] Trojan.Leonem!8.15E05
  28. 2024/07/11 20:53:47 Threat Detected: C:\下载\1\Lzvd.exe -- [rame-cloud] Trojan.Kryptik!8.8
  29. 2024/07/11 20:53:48 Threat Detected: C:\下载\1\KWOTASIE.exe -- [rame-cloud] Trojan.Injector/NSIS!8.1294D
  30. 2024/07/11 20:53:52 Threat Detected: C:\下载\1\NEW PURCHASE ORDER REQUEST LPO PO-24-0869.exe -- [rame-cloud] Trojan.Undefined!8.1327C
  31. 2024/07/11 20:53:54 Threat Detected: C:\下载\1\NEW QUOTATION.vbs -- [rame-topis] Trojan.GuLoader/VBS!8.15FAA
  32. 2024/07/11 20:53:54 Threat Detected: C:\下载\1\PAYMENT COPY.vbs -- [rame-topis] Trojan.GuLoader/VBS!8.15FAA
  33. 2024/07/11 20:53:57 Threat Detected: C:\下载\1\MBL- B-1440 Draft Invoice.exe -- [rame-rdm.msil2] Malware.Obfus/MSIL@AI.90
  34. 2024/07/11 20:54:58 Threat Detected: C:\下载\1\PO#RSB-892378827393_2324 _REV.exe -- [rame-cloud] Trojan.Kryptik!8.8
  35. 2024/07/11 20:55:00 Threat Detected: C:\下载\1\PURCHASE ORDER - ESPLSPO2400129.exe -- [rame-cloud] Trojan.Makoob!8.10A67
  36. 2024/07/11 20:55:01 Threat Detected: C:\下载\1\PURCHASE_ORDER.exe -- [rame-rdm.msil2] Malware.Obfus/MSIL@AI.90
  37. 2024/07/11 20:55:02 Threat Detected: C:\下载\1\QUOTATION_JULQTRA071244úPDF.scr -- [rame-rdm.msil2] Malware.Obfus/MSIL@AI.91
  38. 2024/07/11 20:55:02 Threat Detected: C:\下载\1\Purchase Order.exe -- [rame-rdm.msil2] Malware.Obfus/MSIL@AI.81
  39. 2024/07/11 20:55:03 Threat Detected: C:\下载\1\RFQ_92889128.pif -- [rame-rdm.msil2] Malware.Obfus/MSIL@AI.81
  40. 2024/07/11 20:55:05 Threat Detected: C:\下载\1\RS8RlKC3V8acct1190M2K,pdf.exe -- [rame-cloud] Trojan.Runner/VBS!8.10F50
  41. 2024/07/11 20:55:06 Threat Detected: C:\下载\1\winrar.exe -- [rame-classic] Trojan.Runner/SFX!1.FA4A
  42. 2024/07/11 20:55:07 Threat Detected: C:\下载\1\USD59800.exe -- [rame-rdm.msil2] Malware.Obfus/MSIL@AI.100
  43. 2024/07/11 20:55:07 Threat Detected: C:\下载\1\XqPg.exe -- [rame-rdm.msil2] Malware.Obfus/MSIL@AI.94
复制代码



评分

参与人数 1经验 +5 收起 理由
QVM360 + 5 版区有你更精彩: )

查看全部评分

haol
发表于 2024-7-11 21:07:21 | 显示全部楼层
本帖最后由 haol 于 2024-7-11 21:14 编辑

Emsisoft found 27 threats.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +5 收起 理由
QVM360 + 5 版区有你更精彩: )

查看全部评分

123456aaaafsdeg
发表于 2024-7-11 21:12:42 | 显示全部楼层
本帖最后由 123456aaaafsdeg 于 2024-7-11 21:15 编辑

IKARUS - T3SCAN

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +5 收起 理由
QVM360 + 5 T3是什么杀软?

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 09:10 , Processed in 0.109114 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表