楼主: 神龟Turmi
收起左侧

[病毒样本] [07.28] CobaltStrike 1X

  [复制链接]
神龟Turmi
 楼主| 发表于 2024-7-28 21:56:23 | 显示全部楼层
00006666 发表于 2024-7-28 21:53
这CS上线后确实没什么行为,大概没下发指令

这种就没辙了 只能看到C2回连就当miss了 他们下不下发命令不是我能决定的
YU2711
发表于 2024-7-28 21:57:13 | 显示全部楼层
神龟Turmi 发表于 2024-7-28 21:50
这就见鬼了 我和你的PML模型版本一样 你的杀了我的没杀。。。

你另一个帖的样本我这边也杀了....


之前我是实机跟虚拟机测试的数量不同,差在机学
而且虚拟机扫描也扫不出机学
都等他监控自己处理



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
神龟Turmi
 楼主| 发表于 2024-7-28 21:58:52 | 显示全部楼层
YU2711 发表于 2024-7-28 21:57
你另一个帖的样本我这边也杀了....

好的 那基本可以确认我虚拟机里的VisionOne是坏掉的
准备重新做环境了
hansyu
发表于 2024-7-28 22:20:07 | 显示全部楼层
神龟Turmi 发表于 2024-7-28 21:15
你有注意过McAfee是会和F-Secure一样自动拉黑MalwareBazaar上的样本吗
我见到好几次上传MalwareBazaar之 ...

McAfee也会无脑拉黑MalwareBazaar上的样本吗?这个没注意过,可能要多观察一下看看。
神龟Turmi
 楼主| 发表于 2024-7-28 22:25:57 | 显示全部楼层
hansyu 发表于 2024-7-28 22:20
McAfee也会无脑拉黑MalwareBazaar上的样本吗?这个没注意过,可能要多观察一下看看。

因为这个拉黑速度实在是太快了。。。我发帖那会儿才刚上传的MalwareBazaar
我觉得他们下载样本分析 只用几分钟 应该是不太现实的
这两个样本自动机又几乎不可能跑出来
hsks
发表于 2024-7-28 22:27:17 | 显示全部楼层
hansyu 发表于 2024-7-28 22:20
McAfee也会无脑拉黑MalwareBazaar上的样本吗?这个没注意过,可能要多观察一下看看。

至少MB样本的恶意性能保证,MB会封传垃圾的账号的(

评分

参与人数 2人气 +2 收起 理由
QVM360 + 1 securiteinfo那个账号经常传垃圾还没被封
hansyu + 1 感谢解答: )

查看全部评分

GreatMOLA
发表于 2024-7-28 22:40:10 | 显示全部楼层
Symantec 7.22 库

AdvML.B
DisaPDB
发表于 2024-7-28 22:47:00 | 显示全部楼层
喜报,C2在我这里已经连不上了


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Dream-XJ
发表于 2024-7-28 22:59:01 | 显示全部楼层
BEST


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hansyu
发表于 2024-7-28 23:32:05 | 显示全部楼层
神龟Turmi 发表于 2024-7-28 22:25
因为这个拉黑速度实在是太快了。。。我发帖那会儿才刚上传的MalwareBazaar
我觉得他们下载样本 ...

那确实可能是无脑拉黑了,咖啡的云端就是玄学。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-9-19 09:15 , Processed in 0.095041 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表