楼主: QVM360
收起左侧

[病毒样本] 【开放测试】卡饭病毒样本包 20240922 第163期

  [复制链接]
心痛的伤不起
发表于 2024-9-22 20:00:26 | 显示全部楼层
Loyisa 发表于 2024-9-22 19:40
毛豆经典扫描miss all



这东西还是算了,太差
Raven95676
发表于 2024-9-22 20:00:29 | 显示全部楼层
本帖最后由 Raven95676 于 2024-9-22 20:49 编辑

环境:Hyper-V、Windows10 22H2、Office 2016

Avira Free

默认设置

解压4x



双击1x



  • DHL INVOICE-82271AB.bat运行后无事发生
  • Full_Setup_Use☑.zip解压后运行进程自退
  • Balt Group.xls打开后无事发生,可能是office版本太高了


日志:


360卫士+杀毒

引擎全开

扫描4x,不奇怪(



主要想测测双击。双击2x





  • Balt Group.xls打开后无事发生,可能是office版本太高了
  • DHL INVOICE-82271AB.bat运行后无事发生



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2经验 +50 人气 +1 收起 理由
驭龙 + 1 有sentryeye的Avira也miss了
QVM360 + 50 版区有你更精彩: )

查看全部评分

QVM360
 楼主| 发表于 2024-9-22 20:03:16 | 显示全部楼层
Loyisa 发表于 2024-9-22 19:40
毛豆经典扫描miss all



盖住窗口的是stealc,会打开youtube的account页面然后截屏发送给服务器

"报错"的是lummastealer,经典的unexpected error, quitting
全身发抖
发表于 2024-9-22 20:06:10 | 显示全部楼层
开始测试
Loyisa
发表于 2024-9-22 20:07:39 | 显示全部楼层
心痛的伤不起 发表于 2024-9-22 20:00
这东西还是算了,太差

已经没人在乎毛豆的扫描了 都是玩防的了
全身发抖
发表于 2024-9-22 20:11:03 | 显示全部楼层
自制杀毒 4/8

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 收起 理由
QVM360 + 10 版区有你更精彩: )

查看全部评分

YU2711
发表于 2024-9-22 20:16:50 | 显示全部楼层
本帖最后由 YU2711 于 2024-9-22 20:24 编辑

McAfee 扫描7x


双击Miss1x


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +20 收起 理由
QVM360 + 20 版区有你更精彩: )

查看全部评分

QVM360
 楼主| 发表于 2024-9-22 20:19:19 | 显示全部楼层
呼啸山庄 发表于 2024-9-22 19:40
Kaspersky Plus 21.18.5.483(a) 数据库发布日期:17:37

(深度启发)

全屏打开的是youtube的account界面,木马会截图然后回传到服务器

注入BitlockerToGo.exe和more.com的一般是LummaStealer
hhjjjjjj123
发表于 2024-9-22 20:19:22 | 显示全部楼层
本帖最后由 hhjjjjjj123 于 2024-9-22 20:33 编辑

卡巴扫描3x,云沙箱识别2x

评分

参与人数 1经验 +5 收起 理由
QVM360 + 5 版区有你更精彩: )

查看全部评分

静影沉璧
发表于 2024-9-22 20:20:21 | 显示全部楼层
本帖最后由 静影沉璧 于 2024-9-22 20:54 编辑

ESET Internet Security 17.2.8, Detection Engine version 29932, with Advanced heuristics/DNA signatures enabled
Scan: 4/8




Execution test:

1.Quotation Spec.js
AMSI scanner: JS/TrojanDropper.Agent.OOM trojan


2.soft.exe
Advanced memory scanner: Operating memory » BitLockerToGo.exe; a variant of Win32/Spy.LummaStealer.G trojan



3.Balt Group.xls

  1. http://104.243.38.54/xampp/hu/wecreatednewthingsinthisworldtogetmebackwithnewthingstounderstandverywellthenicepersonevermadewithmeshecutebabygirl_____lovetoseeyou.doc;Blocked;Internal IP blacklist;C:\Program Files\Microsoft Office\Office16\EXCEL.EXE;DESKTOP-7GDMMIH\Admin;104.243.38.54;9FBE6304B3958AA344BB382EF0F36A6BBBD96C98
复制代码



4.Full_Setup_Use☑.zip, missed



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +25 收起 理由
QVM360 + 25 Thanks for your testing!

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-9 10:05 , Processed in 0.086207 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表