查看: 10795|回复: 51
收起左侧

[病毒样本] 【开放测试】卡饭病毒样本包 20240826 第160期

   关闭 [复制链接]
QVM360
发表于 2024-8-26 18:08:08 | 显示全部楼层 |阅读模式
本帖最后由 QVM360 于 2024-8-27 00:01 编辑

警告:
       本主题帖中所包含的任何文件和附件都有危害你的计算机的可能,并且没有安全软件可以100%防护这些样本。样本仅供测试、交流和学习,禁止用于任何非法用途。
       请在虚拟机中测试样本。对于下载样本、附件以及点击链接所导致的任何数据泄露、破坏,以及所产生的任何损失,本人和卡饭论坛不负任何责任。


样本下载:

https://mc163.lanzoue.com/iGJE528fowwj
https://pan.huang1111.cn/s/dkaEXUV
https://homeserver.iepose.cn/download/Package_D1833F14FADD20555C2FCE1EF33DEBEC.zip
SHA256: 7C206D05BBDB5E85BAF1F61403E916B6233A827082847898EED2426C4CE559FE
压缩包密码:infected


如果样本中包含.ps1文件(Powershell脚本),则需要手动打开cmd.exe输入以下指令允许运行ps1脚本:

Powershell.exe Set-ExecutionPolicy Bypass

奖励/惩罚规则:
正式测试期间的奖励规则:
1、参加完整扫描测试并提供未检测的样本名,+5经验
2、上传相关截图,+5经验。
3、上传双击结果(必须带图或日志),+10~30经验。
4、测试多款安全软件的,奖励累加。
5、每期样本包会在正式测试期间评选最佳测试贴,只评选1贴,加80经验。
      被评选次数达到5次可PM我领取1魅力奖励。长期测试样本,也有魅力奖励。
惩罚规则:
1、占楼后2小时内未能给出测试结果的,视为灌水,按照论坛规定处理
2、其他违规行为,按照论坛相关规定处理。

注意:扫描/双击日志请以附件形式(压缩包)或图片上传,也可以 以1号字体在回复中。         
          对于日志过长以至于影响会员刷帖/回帖体验的回复,管理人员有权进行屏蔽处理。

当前测试阶段:开放测试

----------------------------------------------------
往期测试样本包下载(可能不全):
https://mc163.lanzoue.com/b0edaxo1g
密码:GkNO64bFD5bf




评分

参与人数 1人气 +2 收起 理由
莒县小哥 + 2 版区有你更精彩: )

查看全部评分

莒县小哥
发表于 2024-8-26 18:09:01 | 显示全部楼层
本帖最后由 莒县小哥 于 2024-8-26 18:19 编辑

WD杀58枚

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 收起 理由
QVM360 + 10 版区有你更精彩: )

查看全部评分

ongarabazanade
发表于 2024-8-26 18:10:18 | 显示全部楼层
本帖最后由 ongarabazanade 于 2024-8-26 19:46 编辑

360杀毒扫描45X+监控杀3X=48X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 收起 理由
QVM360 + 10 版区有你更精彩: )

查看全部评分

yyds_x
发表于 2024-8-26 18:10:26 | 显示全部楼层
本帖最后由 yyds_x 于 2024-8-26 18:28 编辑

卡巴斯基:
61X

实际剩两个:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 收起 理由
QVM360 + 10 版区有你更精彩: )

查看全部评分

keen-qv 该用户已被删除
发表于 2024-8-26 18:10:32 | 显示全部楼层
本帖最后由 keen-qv 于 2024-8-26 18:14 编辑

文件解压过程:

金山毒霸更新最新版,扫描57个:


处理完毕:剩余四个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 收起 理由
QVM360 + 10 版区有你更精彩: )

查看全部评分

123456aaaafsdeg
发表于 2024-8-26 18:10:56 | 显示全部楼层
本帖最后由 123456aaaafsdeg 于 2024-8-26 22:50 编辑

出现问题,取消测试

评分

参与人数 1人气 +1 收起 理由
QVM360 + 1 还好编辑的快,不然2经验没了

查看全部评分

yeahnangua
发表于 2024-8-26 18:13:28 | 显示全部楼层
本帖最后由 yeahnangua 于 2024-8-26 18:48 编辑

elastic defend解压后剩余:

双击后剩余:

虚拟机装的wps 打开xls没行为

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 收起 理由
QVM360 + 10 没有双击截图或日志,无效

查看全部评分

761773275
发表于 2024-8-26 18:23:43 | 显示全部楼层
本帖最后由 761773275 于 2024-8-26 18:27 编辑

fs 55X   剩餘6x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +5 收起 理由
QVM360 + 5 版区有你更精彩: )

查看全部评分

UNknownOoo
发表于 2024-8-26 18:32:35 | 显示全部楼层
本帖最后由 UNknownOoo 于 2024-8-26 18:35 编辑

火绒
扫描:38x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 收起 理由
QVM360 + 10 版区有你更精彩: )

查看全部评分

QVM360
 楼主| 发表于 2024-8-26 18:51:37 | 显示全部楼层
yeahnangua 发表于 2024-8-26 18:13
elastic defend解压后剩余:

双击后剩余:

去423down下载特别版就可以启用宏。或者搞个office tool
xmt12
发表于 2024-8-26 19:05:31 | 显示全部楼层
本帖最后由 xmt12 于 2024-8-26 19:21 编辑

自制 44x
360 47x(二扫)
火绒 38x(监控杀30x,扫描补8x)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +30 收起 理由
QVM360 + 30 版区有你更精彩: )

查看全部评分

Loyisa
发表于 2024-8-26 19:25:15 | 显示全部楼层
本帖最后由 Loyisa 于 2024-8-26 22:32 编辑

Avira 扫描 49/61x


剩余

双击 8/61x
共计 57/61x
4ab223a4ed0eaced6dc3a2cc74953a453770bb030336f349cd37f2ef24b65c30.vbs - 双击kill


5ebfa2e9d5c8fd6ecb9062ac8843e93886b2a744f34ccf93ab4395504e6b1d2a.vbs - 双击kill


867fcba0d1c3fa256843b8a29f63cbe1bd5dc785ca52a53ead09338f2af641fc.vbs - 双击kill


26584a48272ebb5b538bfbf92017c1b30e444b76a941fd63103941d52a490394.exe - 双击kill


a1ef9950b2c2bab6fc3288a104fa7372804df05c9a0bee235ec0082cd7dda5af.vbs - 双击kill



babc0e3f52501b3128c5b0d806696a82c6575d7194a721d0e354d9bc7b077d91.vbs - 下载外联建立成功 主防kill衍生物




bdd678604bbefecbc2b54dfd55b1cd677e151bf1e5ee59ab2860363c27d73d16.vbs - 主防kill


c4b066fb890720e472c5620375ee0d24dddfb222a5c8384c8613e486ec38cbbd.vbs - kill

剩余(其实是没环境懒得跑):



Comodo 扫描2x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +80 收起 理由
QVM360 + 80 MVP

查看全部评分

tihs
发表于 2024-8-26 19:31:31 | 显示全部楼层
本帖最后由 tihs 于 2024-8-26 21:42 编辑

Malwarebytes Premium V4
扫描  杀44x,剩余17x,双击部分截图,大部分拦截的联网,部分杀衍生物









本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +30 收起 理由
QVM360 + 30 版区有你更精彩: )

查看全部评分

孤勇者
发表于 2024-8-26 19:31:50 | 显示全部楼层
本帖最后由 孤勇者 于 2024-8-26 19:36 编辑

卡巴斯基扫描kill60/61

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 收起 理由
QVM360 + 10 版区有你更精彩: )

查看全部评分

QVM360
 楼主| 发表于 2024-8-26 19:36:48 | 显示全部楼层
ongarabazanade 发表于 2024-8-26 18:10
360杀毒扫描45X+双击3X=48X

你这个是文件系统实时防护,不算双击

评分

参与人数 1人气 +2 收起 理由
ongarabazanade + 2 慧眼如炬

查看全部评分

ongarabazanade
发表于 2024-8-26 19:44:08 | 显示全部楼层
QVM360 发表于 2024-8-26 19:36
你这个是文件系统实时防护,不算双击

好的明白了谢谢领导指正
877906025Z
发表于 2024-8-26 20:09:34 | 显示全部楼层
本帖最后由 877906025Z 于 2024-8-26 20:13 编辑

江民35/61,今天碎掉了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +5 收起 理由
QVM360 + 5 版区有你更精彩: )

查看全部评分

静影沉璧
发表于 2024-8-26 20:16:10 | 显示全部楼层
本帖最后由 静影沉璧 于 2024-8-26 20:36 编辑

ESET Internet Security
病毒库版本:29784P
纯扫描:55/61




剩余:


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 收起 理由
QVM360 + 10 版区有你更精彩: )

查看全部评分

nikonikoni
发表于 2024-8-26 20:36:17 | 显示全部楼层
本帖最后由 nikonikoni 于 2024-8-27 13:59 编辑

蜘蛛 Scan 15x
传出去,clamav吊打蜘蛛


clamav 26x
  1. /home/bob/1/5ebfa2e9d5c8fd6ecb9062ac8843e93886b2a744f34ccf93ab4395504e6b1d2a.vbs: Sanesecurity.Malware.28845.BadVBS.UNOFFICIAL FOUND
  2. /home/bob/1/01246ce06d56da2b83f49063e5277f08ba6a693646f8d388ae7da4caec915853.exe: Sanesecurity.Malware.28933.BadIN.UNOFFICIAL FOUND
  3. /home/bob/1/1ac77b641f98af7d2d5f052af2721c8154b8c922be31ea7914ea76bd8c6d17c1.exe: Porcupine.Malware.58887.UNOFFICIAL FOUND
  4. /home/bob/1/60734325fb48873fcbe11315a91032bef2048981cd35cdd24c6502cb81b03d92.exe: Porcupine.Malware.58887.UNOFFICIAL FOUND
  5. /home/bob/1/4ab223a4ed0eaced6dc3a2cc74953a453770bb030336f349cd37f2ef24b65c30.vbs: Sanesecurity.Malware.28845.BadVBS.UNOFFICIAL FOUND
  6. /home/bob/1/26584a48272ebb5b538bfbf92017c1b30e444b76a941fd63103941d52a490394.exe: Win.Packed.Pwsx-10035189-0 FOUND
  7. /home/bob/1/0f8726a3109c923ef18b069db6b1d37ee5b01d7a183d5be31070836885e3517f.exe: Win.Packed.njRAT-10002074-1 FOUND
  8. /home/bob/1/8050bf9f3e5bbe4f9e459f3b6a891bacb69c38a97de239444f878ebcb2e27689.doc: Sanesecurity.Shelter.Malware.BadRtf.ObjUpd.UNOFFICIAL FOUND
  9. /home/bob/1/482c9abcdd9f5e307c2669d18848014be4b0b67219534b17c4046dd87f58a842.exe: Porcupine.Malware.58887.UNOFFICIAL FOUND
  10. /home/bob/1/6bb2386101837fd4e8a32018f2d8ec5bbd646bef9a5513783f782fe2ae1ff3e0.exe: Porcupine.Malware.58887.UNOFFICIAL FOUND
  11. /home/bob/1/5c335c0a2fcfec26023d5479134e4cd35efaddc2d13cbc789628114837c2015d.exe: Porcupine.Malware.58887.UNOFFICIAL FOUND
  12. /home/bob/1/41f293ce313419147aa284c4e2a83471edb2deb9a6e1125a3fa754af52e96331.exe: Sanesecurity.Malware.30425.UnRegNetReactor.UNOFFICIAL FOUND
  13. /home/bob/1/867fcba0d1c3fa256843b8a29f63cbe1bd5dc785ca52a53ead09338f2af641fc.vbs: Sanesecurity.Malware.28845.BadVBS.UNOFFICIAL FOUND
  14. /home/bob/1/a1c29b281f03728b9c36b5e3425a3e4eefdbd1c237f5aa3f64983188b50a1495.exe: Win.Packed.Pwsx-10035189-0 FOUND
  15. /home/bob/1/adb28aea89e43cd649e1750d37c1744b176484e59d89a13c047760786cd05220.exe: Win.Packed.Pwsx-10035189-0 FOUND
  16. /home/bob/1/87899e86552ad9086ad6d46ba2a30ad6ae66c3197ac00e250a7605df1ca8d303.exe: Win.Packed.Lazy-10033561-0 FOUND
  17. /home/bob/1/de99672cbba66fa5b8240a878d3b50134462c863623aabd59a99042cc5cb5579.exe: Porcupine.Malware.58887.UNOFFICIAL FOUND
  18. /home/bob/1/c89b50e1bc1bd6221d55a91a7fd407a0bd8363a292506348bf2902078e141562.exe: Win.Packed.Pwsx-10035189-0 FOUND
  19. /home/bob/1/e99dfc08c5ef50c923aa461264723b3c1041f1cfe76373ed42466e9d23f37f3f.exe: Sanesecurity.Rogue.0hr.20240825-2334.UNOFFICIAL FOUND
  20. /home/bob/1/feba3474a30f9b010741c34ee4773777fc329390418713ffef424b2eb9243a5f.exe: Win.Packed.njRAT-10002074-1 FOUND
  21. /home/bob/1/a1ef9950b2c2bab6fc3288a104fa7372804df05c9a0bee235ec0082cd7dda5af.vbs: Sanesecurity.Malware.28845.BadVBS.UNOFFICIAL FOUND
  22. /home/bob/1/bdd678604bbefecbc2b54dfd55b1cd677e151bf1e5ee59ab2860363c27d73d16.vbs: Sanesecurity.Malware.28845.BadVBS.UNOFFICIAL FOUND
  23. /home/bob/1/5ac4737530d0463a83d55f70791cb5b7bfe8f4640d50afa7e55451be35e1318d.exe: Win.Dropper.Bladabindi-6813690-0 FOUND
  24. /home/bob/1/ec2b9c75aae260aaa63c0f3d102b57de762895659d5e7339c5342dbe77f29878.exe: Win.Trojan.Remcos-9841897-0 FOUND
  25. /home/bob/1/752f0ab0ce3005d0f58771a94dac93113c3940ad4f79655b430efa7f4ad86d66.exe: Sanesecurity.Malware.27686.AidExe.UNOFFICIAL FOUND
  26. /home/bob/1/f6136388450cab059d5a48376a2ca6f83674546c6a9db8f06744524baf3c128e.exe: Sanesecurity.Malware.27686.AidExe.UNOFFICIAL FOUND
复制代码

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +20 收起 理由
QVM360 + 20 bob

查看全部评分

Loyisa
发表于 2024-8-26 20:53:07 | 显示全部楼层

蜘蛛现在这么菜了吗
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-1-4 13:31 , Processed in 0.102629 second(s), 5 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表