12
返回列表 发新帖
楼主: 00006666
收起左侧

[病毒样本] fakeapp

[复制链接]
00006666
 楼主| 发表于 2024-9-7 09:31:22 | 显示全部楼层
hsks 发表于 2024-9-6 23:16
最近这组织挺活跃的,一直在给我推送它们的DGA钓鱼域名(
我今天库存的就已经有两个了(

免杀挺强的,这个msi安装包或者是里面的dll,都没有几家报毒

https://www.virustotal.com/gui/f ... 4bc5693f8/detection
btbtg
发表于 2024-9-7 09:31:25 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ongarabazanade
发表于 2024-9-7 09:33:36 | 显示全部楼层
360kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
btbtg
发表于 2024-9-7 10:07:44 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
inhh1
发表于 2024-9-7 10:55:35 | 显示全部楼层
本帖最后由 inhh1 于 2024-9-7 11:32 编辑

BD沙箱结果:malicious
玛姆库特
发表于 2024-9-7 13:10:42 | 显示全部楼层
本帖最后由 玛姆库特 于 2024-9-7 21:23 编辑

智量盾物理机安装过程中HIPS拦截全部启动项,我检查了计划任务,服务,驱动一切正常。但是eaio_proxy.exe没拦截,eaio_core.dll也加载了360防火墙显示IP安全,智量防火墙没弹窗,这就奇怪了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
00006666
 楼主| 发表于 2024-9-7 13:22:47 | 显示全部楼层
玛姆库特 发表于 2024-9-7 13:10
物理机安装过程中HIPS拦截全部启动项,我检查了启动项,服务,驱动一切正常。但还是没防住,智量盾寄

至少它还是给装了个真的有道翻译
玛姆库特
发表于 2024-9-7 13:23:23 | 显示全部楼层
00006666 发表于 2024-9-7 13:22
至少它还是给装了个真的有道翻译

没毛病
驭龙
发表于 2024-9-7 15:40:43 来自手机 | 显示全部楼层
喀反 发表于 2024-9-6 23:16
WD 下载kill
我发现WD开启智能应用控制后只有下载扫描了,压缩包解压扫描无了,感觉和360卫士差不多的感觉 ...

这是严重bug了,开SAC以后MD的读写文件实时监控就废了,这也是我现在到处找替代品的原因
keen-qv 该用户已被删除
发表于 2024-9-8 09:03:13 | 显示全部楼层
本帖最后由 keen-qv 于 2024-9-8 09:06 编辑

金山毒霸网站,文件漏报,已经反馈
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 04:16 , Processed in 0.107626 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表