楼主: QVM360
收起左侧

[病毒样本] 【开放测试】卡饭病毒样本包 20240916 第162期

  [复制链接]
OrangeCell
发表于 2024-9-16 18:36:14 | 显示全部楼层
本帖最后由 OrangeCell 于 2024-9-16 18:59 编辑

熊猫安全0x




双击拦截



  
a.py这个需要python运行环境我没有测试,但是我把他打包成了exe(可以直接运行)
下载链接:https://pan.huang1111.cn/s/byjkMHY(密码infected)






本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +30 人气 +3 收起 理由
QVM360 + 30 + 3 版区有你更精彩: )

查看全部评分

Miostartos
发表于 2024-9-16 18:41:27 | 显示全部楼层
本帖最后由 Miostartos 于 2024-9-16 18:55 编辑

测个好玩的
信创360,引擎全开,2X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 收起 理由
QVM360 + 10 版区有你更精彩: )

查看全部评分

御坂14857号
发表于 2024-9-16 18:43:13 | 显示全部楼层
本帖最后由 御坂14857号 于 2024-9-16 18:52 编辑

360扫描检出3x


运行测试:

1top.bat:


01 DEMANDA.exe:


a.py:无运行环境,无法测试

Set-up.exe:疑似报错退出


总共:5/7

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2经验 +80 人气 +1 收起 理由
QVM360 + 80 版区有你更精彩: )
DisaPDB + 1

查看全部评分

OrangeCell
发表于 2024-9-16 19:00:25 | 显示全部楼层
a.py需要特定运行环境才可以运行,这里通过pyinstaller打包为exe文件了: https://pan.huang1111.cn/s/byjkMHY(密码infected)
孤勇者
头像被屏蔽
发表于 2024-9-16 19:04:29 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
UNknownOoo
发表于 2024-9-16 19:05:46 | 显示全部楼层
本帖最后由 UNknownOoo 于 2024-9-16 19:07 编辑

X-Sec
扫描:云3x
  1. ---------------------
  2. 2024/09/16 19:06:35 Threat Detected: C:\Users\UnknownOoo\Downloads\1\Set-up.exe -- [xave-cloud] Malware.QRSGeneric.5
  3. 2024/09/16 19:06:36 Threat Detected: C:\Users\UnknownOoo\Downloads\1\TT USD 170_196 - 16.9.2024.exe -- [rame-cloud] Trojan.Kryptik!8.8
  4. 2024/09/16 19:06:39 Threat Detected: C:\Users\UnknownOoo\Downloads\1\XTUS.exe -- [rame-cloud] Dropper.Agent!8.2F
复制代码



评分

参与人数 1经验 +10 收起 理由
QVM360 + 10 版区有你更精彩: )

查看全部评分

心醉咖啡
发表于 2024-9-16 19:08:00 | 显示全部楼层
QVM360 发表于 2024-9-16 18:18
没记错的话01 DEMANDA.exe好像是白文件

adv嘛,理解万岁
ninjagaocc
发表于 2024-9-16 19:08:38 | 显示全部楼层
本帖最后由 ninjagaocc 于 2024-9-16 21:02 编辑

华为 乾坤

解压后1x
手动扫描后1x
双击后全部拦截,zip文件解压后扫描MISS

加上双击后(总计4x)



【1】 2024-09-16 19:12:31,自定义扫描,发现风险1个风险项目

病毒库版本:2024091402
杀毒引擎版本:11.Release_2024090200
开始时间:2024-09-16 19:12:31
总计用时:00:00:07
任务状态:已完成
扫描文件:6
发现风险:1
已处理风险:1
病毒详情:
病毒名称:Win32.Trojan.Generic,病毒文件名称:Set-up.exe,病毒文件路径:C:\Users\WDAGUtilityAccount\Desktop\1\,病毒等级:中,病毒类型:木马病毒,病毒发现时间:2024-09-16 19:12:36,处置结果:处置成功,处置动作:隔离

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +25 收起 理由
QVM360 + 25 版区有你更精彩: )

查看全部评分

biue
发表于 2024-9-16 19:09:26 | 显示全部楼层
本帖最后由 biue 于 2024-9-16 19:25 编辑

dr.web 0

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 收起 理由
QVM360 + 10 版区有你更精彩: )

查看全部评分

xiaoxing365
发表于 2024-9-16 19:13:40 | 显示全部楼层
本帖最后由 xiaoxing365 于 2024-9-16 19:26 编辑

卡巴检测到3X,已处理2X

  1. 事件: 对象已删除
  2. 用户: DESKTOP-3D59072\tian1
  3. 用户类型: 活动用户
  4. 组件: 病毒扫描
  5. 结果: 已删除
  6. 结果说明: 已删除
  7. 类型: 木马
  8. 名称: HEUR:Trojan.MSIL.Crypt.gen
  9. 精确度: 启发式分析
  10. 威胁级别: 高
  11. 对象类型: 文件
  12. 对象名称: TT USD 170_196 - 16.9.2024.exe
  13. 对象路径: D:\Common_Files\Downloads\7x (2024-09-16)\1
  14. MD5: D7AE191C934BE46EFC171ECDB9240378
复制代码

  1. 事件: 检测到恶意对象
  2. 用户: DESKTOP-3D59072\tian1
  3. 用户类型: 活动用户
  4. 组件: 病毒扫描
  5. 结果: 检测到
  6. 结果说明: 检测到
  7. 类型: 木马
  8. 名称: Trojan-PSW.Win32.Stealerc.mhn
  9. 精确度: 确切
  10. 威胁级别: 高
  11. 对象类型: 文件
  12. 对象名称: XTUS.exe
  13. 对象路径: D:\Common_Files\Downloads\7x (2024-09-16)\1
  14. MD5: 2B4BDA3B828AE9DE63AD6C9E1F459E7B
  15. 原因: 数据库
  16. 数据库发布日期: 今天,2024/9/16 16:59:00
复制代码
  1. 事件: 无法清除
  2. 用户: DESKTOP-3D59072\tian1
  3. 用户类型: 活动用户
  4. 组件: 病毒扫描
  5. 结果: 未处理
  6. 结果说明: 未处理
  7. 类型: 木马
  8. 名称: UDS:Trojan-PSW.MSIL.Umbral.cc
  9. 精确度: 确切
  10. 威胁级别: 高
  11. 对象类型: 文件
  12. 对象名称: explorer.exe
  13. 对象路径: D:\Common_Files\Downloads\7x (2024-09-16)\1
  14. MD5: 575B9FA5E916D6E0FE48003127C0E7B3
  15. 原因: 已延期
复制代码
剩余:


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 收起 理由
QVM360 + 10 版区有你更精彩: )

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-1 00:35 , Processed in 0.092791 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表