楼主: inhh1
收起左侧

[病毒样本] SliverFox 1x

[复制链接]
keen-qv 该用户已被删除
发表于 2024-9-5 22:42:36 | 显示全部楼层
inhh1 发表于 2024-9-5 22:34
这个样本8.26就在传播了 这么久还能漏?

总算有人和我一样疑惑了,我也在疑惑这问题,于是我再次扫描了一遍,依然漏报


这是刚刚的反馈上报的截图,因为最近这段时间上报了太多(漏报太多),所以改了文件名字,不过文件大小是一致的





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
inhh1
 楼主| 发表于 2024-9-5 22:46:02 | 显示全部楼层
keen-qv 发表于 2024-9-5 22:42
总算有人和我一样疑惑了,我也在疑惑这问题,于是我再次扫描了一遍,依然漏报

这个样本之前还有几个版本 但是因为文件过期的原因抓不到了

这个样本8.26就在中毒机被以笔记的形式发出去了,肯定还有更早的传播我们没看到,但是这都快10天了还没检测,原机装的江民什么反应都没有

事实上不止金山江民,卡巴也在漏,甚至双击还漏(
inhh1
 楼主| 发表于 2024-9-5 22:47:06 | 显示全部楼层
inhh1 发表于 2024-9-5 22:46
这个样本之前还有几个版本 但是因为文件过期的原因抓不到了

这个样本8.26就在中毒机被以笔记的形式发 ...

金山要是能拿出当时那个Magniber通用检测的态度给sliverfox做通用检测,估计也不会这么惨
就和Magni一样,拉黑sf是无谓功

估计现在都是反馈一个拉黑一个 屁用没有,网上还看到金山能报出来是Gh0st在内存但是处置不掉的
pal家族
发表于 2024-9-5 22:48:40 | 显示全部楼层

Hello,

New malicious software was found in the attached file. Its detection will be included in the next update.
Trojan.Win64.Agentb.lapb
Thank you for your help.

Best regards, Vyacheslav, Malware Analyst
keen-qv 该用户已被删除
发表于 2024-9-5 23:06:25 | 显示全部楼层
inhh1 发表于 2024-9-5 22:46
这个样本之前还有几个版本 但是因为文件过期的原因抓不到了

这个样本8.26就在中毒机被以笔记的形式发 ...

你要不还是换个好点的杀毒软件,比如360安全卫士吧,你举的这几个例子除了卡巴斯基以外,剩下的自动云上传,拉黑什么的确实不太.....卡巴斯基不是说不好,但是银狐这块儿360确实做的不错
inhh1
 楼主| 发表于 2024-9-5 23:11:55 | 显示全部楼层
keen-qv 发表于 2024-9-5 23:06
你要不还是换个好点的杀毒软件,比如360安全卫士吧,你举的这几个例子除了卡巴斯基以外,剩下的自动云上 ...

我自己用的BD EDR啊( BD企业版除了极少数银狐绝大多数都能ATD击杀

这个是帮别人处置 从中毒机抓的 已让那人换卡巴+提醒他人脑防范了
xiaoxing365
发表于 2024-9-5 23:12:49 | 显示全部楼层
pal家族 发表于 2024-9-5 22:48
Hello,

New malicious software was found in the attached file. Its detection will be included in ...

请问是怎么上报的啊,我之前用邮箱上报,都没回复的,也不知道入库了没(或什么时候入库)
btbtg
发表于 2024-9-6 09:04:47 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
喀反
发表于 2024-9-6 09:08:28 | 显示全部楼层
avast 扫描双击漏

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
1073328164
发表于 2024-9-6 09:09:09 | 显示全部楼层
迈克菲扫描 miss
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-1 00:33 , Processed in 0.107819 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表