楼主: keen-qv
收起左侧

[病毒样本] 银狐木马(7月30日样本再次更新,发帖后作者的第三次更新)

  [复制链接]
1073328164
发表于 2024-7-30 12:33:24 | 显示全部楼层
keen-qv 发表于 2024-7-30 11:25
卡巴斯基还是不错的,迈克菲表现不太行,哈哈哈哈

迈克菲对一些新样本入库速度没那么迅速,另外我只是扫描,没双击(办公室电脑可不敢瞎折腾),所以仅供参考,不能反映迈克菲真实实力,迈克菲的主防不算顶级,但也够用
爱杀毒的韩钦德
发表于 2024-7-30 16:50:29 | 显示全部楼层
本帖最后由 爱杀毒的韩钦德 于 2024-7-30 16:53 编辑

绝了,放到微步云沙箱,就ESET报毒了
微步云沙箱结果

默认设置的WD不报毒,扫描也不报,阿哦

inhh1
发表于 2024-7-30 16:56:25 | 显示全部楼层
本帖最后由 inhh1 于 2024-7-30 16:57 编辑

Rising的特征貌似一直顶着,也有可能是有人在极速入库

CS已寄
keen-qv
 楼主| 发表于 2024-7-30 17:00:38 | 显示全部楼层
inhh1 发表于 2024-7-30 16:56
Rising的特征貌似一直顶着,也有可能是有人在极速入库

CS已寄

应该是特征顶着的,样本放上来之前我恰好观察过vt上安全软件的情况,这批一直更新的银狐木马瑞星和eset的表现是不错的,卡巴后期云反应比较快,一直在不断跟进查杀。其他不好说了,大部分都是漏的,甚至观察到一些抄结果入库的
inhh1
发表于 2024-7-30 17:02:18 | 显示全部楼层
keen-qv 发表于 2024-7-30 17:00
应该是特征顶着的,样本放上来之前我恰好观察过vt上安全软件的情况,这批一直更新的银狐木马瑞星和eset的 ...

CS和SentinelOne都在漏
1073328164
发表于 2024-7-30 17:02:34 | 显示全部楼层
爱杀毒的韩钦德 发表于 2024-7-30 16:50
绝了,放到微步云沙箱,就ESET报毒了
微步云沙箱结果

多引擎查杀还是得看VT,不少样本VT的杀软引擎报毒,到了微步那边就不报了
tjsh
发表于 2024-7-30 17:11:53 | 显示全部楼层
河众 手动解压后机器学习Kill
keen-qv
 楼主| 发表于 2024-7-30 17:16:57 | 显示全部楼层
本帖最后由 keen-qv 于 2024-7-30 17:21 编辑
1073328164 发表于 2024-7-30 17:02
多引擎查杀还是得看VT,不少样本VT的杀软引擎报毒,到了微步那边就不报了

没有的,这个样本最早我vt测的时候也确实只有几家报,报的很少,eset是其中一家,卡巴斯基是后来报的,最早也是漏的,当然微步确实会有一些老旧,没vt新
1073328164
发表于 2024-7-30 17:18:21 | 显示全部楼层
keen-qv 发表于 2024-7-30 17:16
没有的,这个样本最早我测的时候也确实只有几家报,报的很少,eset是其中一家,卡巴斯基是后来报的,最早 ...

现在VT十个报毒了,但是微步依旧只有ESET一个,所以我怀疑微步那边的病毒库是不是有点落后
keen-qv
 楼主| 发表于 2024-7-30 17:21:32 | 显示全部楼层
1073328164 发表于 2024-7-30 17:18
现在VT十个报毒了,但是微步依旧只有ESET一个,所以我怀疑微步那边的病毒库是不是有点落后

是的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-10-26 08:24 , Processed in 0.090565 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表