楼主: 00006666
收起左侧

[病毒样本] 银狐木马 1X

[复制链接]
1073328164
发表于 2024-8-23 21:07:30 | 显示全部楼层
dght432 发表于 2024-8-23 21:05
你就把其他杀毒软件的查杀结果发给他们看看嘛,或者vt什么的

关键vt结果也就寥寥几个报毒的,卡巴也不怎么参考vt,发了大概也不会有用的
00006666
 楼主| 发表于 2024-8-23 21:08:03 | 显示全部楼层
dght432 发表于 2024-8-23 21:05
你就把其他杀毒软件的查杀结果发给他们看看嘛,或者vt什么的

火绒那边@UNknownOoo 一直在反馈,目前已经有专门特征了,可以问问有没有分析报告啥的,提供给别的厂家参考
hansyu
发表于 2024-8-23 21:13:40 | 显示全部楼层
ESSP
Win64/TrojanDownloader.Agent.AZG 特洛伊木马 的变量
呼啸山庄
发表于 2024-8-23 21:41:09 | 显示全部楼层
KES 12.6试用
跑不出来,基本上也是跟七楼一样,连了拼多多的ip(应该是这个?https://api.pinduoduo.com/api/server/_stm)后退出,processmon 进程树有 werfault.exe 但我没看到那个窗口。


有反虚拟机,但貌似没有检测qq,微信和钉钉?话说貌似微步Win7访问的那个myqcloud的bucket已经挂了?
https://s.threatbook.com/report/ ... a5dc74abd09fa8c632b
奇安信天穹 Win11
https://sandbox.qianxin.com/tq/r ... 067&sk=89439044
奇安信天穹 Win7
https://sandbox.qianxin.com/tq/r ... 9d8&sk=66023461

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
00006666
 楼主| 发表于 2024-8-23 21:54:44 | 显示全部楼层
呼啸山庄 发表于 2024-8-23 21:41
KES 12.6试用
跑不出来,基本上也是跟七楼一样,连了拼多多的ip(应该是这个?https://api.pinduoduo.com/a ...

这个样本会旧一点,是两天前的(2024-08-21 23:43:00 UTC),不排除远程地址失效了

有标日期的帖子,样本是新的

https://bbs.kafan.cn/thread-2272714-1-1.html
00006666
 楼主| 发表于 2024-8-23 22:15:53 | 显示全部楼层
dght432 发表于 2024-8-23 20:30
卡巴上报比较麻烦,所以拉黑比较晚,我星期一再提交技术支持看看

刚刚刷新VT,卡巴已经全部拉黑了

@1073328164
呼啸山庄
发表于 2024-8-23 22:30:24 | 显示全部楼层
00006666 发表于 2024-8-23 21:54
这个样本会旧一点,是两天前的(2024-08-21 23:43:00 UTC),不排除远程地址失效了

有标日期的帖子,样 ...

好神奇,高级清除重启后日志里居然有这个样本的PDM!!!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aikafans
发表于 2024-8-23 22:40:29 | 显示全部楼层
本帖最后由 aikafans 于 2024-8-23 22:42 编辑

这是特征跟上来了?
1073328164
发表于 2024-8-23 23:15:34 | 显示全部楼层
00006666 发表于 2024-8-23 22:15
刚刚刷新VT,卡巴已经全部拉黑了

@1073328164

那应该是处理了,不过周六日不会回复我处理结果,周一看看有没有哪些文件又告诉我是clean的
Tony_zhaoo
头像被屏蔽
发表于 2024-8-24 20:16:36 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-9 22:55 , Processed in 0.091642 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表