楼主: Jirehlov1234
收起左侧

[病毒样本] CVE-2024-7262 APT-C-60 WPS 0day

  [复制链接]
玛姆库特
发表于 2024-8-29 16:17:11 | 显示全部楼层
ESET kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
biue
发表于 2024-8-29 16:33:42 | 显示全部楼层
腾讯电脑管家 1X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
King、暮光
发表于 2024-8-29 16:54:15 | 显示全部楼层
卡巴、亚信IO 均 miss
呼啸山庄
发表于 2024-8-29 17:21:45 | 显示全部楼层
Kaspersky Plus miss ?


注:
均调为扫描所有+深度分析
入侵防御 高限制组+取消信任具有数字签名的应用程序

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
驭龙
发表于 2024-8-29 17:38:55 | 显示全部楼层
本帖最后由 驭龙 于 2024-8-29 22:26 编辑

按照MDB深度分析的结果,这家伙的行为不少,先是注入IE和系统主机进程,还会检测是不是虚拟机,然后各种搞事情,还连好几个外连IP
上报结果正在处理,果然MDB上报渠道优先级真高,是二级优先级,几个小时内就有结果。
我离开吃顿饭,回来已经完成分析,具体完成时间不知道,反正是晚上五点多上传的样本
Researcher comment
We have reviewed the files and added malware detections for them to the next definition update. The latest definition information is available here: https://docs.microsoft.com/micro ... -defender-antivirus Thank you for contacting Microsoft.


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +8 收起 理由
莒县小哥 + 8 感谢支持,欢迎常来: )

查看全部评分

keen-qv 该用户已被删除
发表于 2024-8-29 18:51:11 | 显示全部楼层
金山毒霸漏报
846472713
发表于 2024-8-29 19:19:31 | 显示全部楼层
ESET

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
761773275
发表于 2024-8-29 19:38:16 | 显示全部楼层
本帖最后由 761773275 于 2024-8-29 23:26 编辑

護士執行miss
gsgaosheng
发表于 2024-8-30 09:30:01 | 显示全部楼层
说个额外话,这个事件在2024年3月底在国内信息技术垂直领域咨询的资讯网站有刊发过该漏洞的报道,报道里甚至都没有披露CVE编号,只是提示需要升级到12.x最新版本(2024年该版本系列的第一次更新就在3月份),不过这个报道只存活了一天就404,从官方论坛、官方社交账号没有相应公告。

原以为报道有误或者工观的结果。
目前看事件是真实的,只是3月份的更新似乎没有完全有效以及披露时间不符合行业规则。
tdsskiller
发表于 2024-8-30 11:32:32 | 显示全部楼层
本帖最后由 tdsskiller 于 2024-8-30 11:33 编辑
gsgaosheng 发表于 2024-8-30 09:30
说个额外话,这个事件在2024年3月底在国内信息技术垂直领域咨询的资讯网站有刊发过该漏洞的报道,报道里甚 ...

现在挖洞手和脚本小子太多了,没有补丁时,一公开造成了网络安全事故的话…这种0day初见杀基本无解
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-9 23:15 , Processed in 0.096220 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表