楼主: hsks
收起左侧

[病毒样本] 银狐1X

[复制链接]
wowocock
发表于 2024-9-12 17:04:45 | 显示全部楼层
还是PYTHON的白利用,加载恶意脚本officehelper.py,加载执行加密压缩包hello.zip里木马。
Im_Zeus
发表于 2024-9-12 17:10:28 | 显示全部楼层
伞 解压不报,右键扫描杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
驭龙
发表于 2024-9-12 17:24:14 | 显示全部楼层
Im_Zeus 发表于 2024-9-12 17:10
伞 解压不报,右键扫描杀

我也发现这个问题,即便不是APC杀,Avira有时候解压也不直接杀,需要扫描,这有一点奇怪啊,如果云需要扫描或者执行触发,那情有可原,可不是云杀的情况下,为啥监控没反应?我还以为是我自己设备的问题呢
btbtg
发表于 2024-9-12 18:13:01 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Im_Zeus
发表于 2024-9-12 18:14:49 | 显示全部楼层
驭龙 发表于 2024-9-12 17:24
我也发现这个问题,即便不是APC杀,Avira有时候解压也不直接杀,需要扫描,这有一点奇怪啊,如果云需要扫 ...

昨天测了四五个,只有一个解压杀,其他的都需要扫描才杀,都快和咖啡一样了
驭龙
发表于 2024-9-12 18:16:25 | 显示全部楼层
Im_Zeus 发表于 2024-9-12 18:14
昨天测了四五个,只有一个解压杀,其他的都需要扫描才杀,都快和咖啡一样了

我也有点承受不了,想卸载了
莒县小哥
发表于 2024-9-12 19:13:22 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
潜龙在渊1022
发表于 2024-9-12 19:20:22 | 显示全部楼层
1073328164 发表于 2024-9-12 12:46
迈克菲扫描 miss
今天的银狐样本卡巴依旧全部miss,一会上报

迈克菲双击试一下能杀不?
1073328164
发表于 2024-9-12 20:37:58 | 显示全部楼层
潜龙在渊1022 发表于 2024-9-12 19:20
迈克菲双击试一下能杀不?

办公室的办公电脑哪里敢双击样本测试
郢都离人
发表于 2024-9-12 21:02:34 来自手机 | 显示全部楼层
驭龙 发表于 2024-9-12 18:16
我也有点承受不了,想卸载了

回归md吧龙大
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-11 04:21 , Processed in 0.094983 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表