查看: 1690|回复: 73
收起左侧

[病毒样本] 【开放测试】卡饭病毒样本包 20241003 第166期

  [复制链接]
zhuzhu009
发表于 2024-10-3 14:56:12 | 显示全部楼层 |阅读模式
本帖最后由 QVM360 于 2024-10-3 20:49 编辑

警告:
       本主题帖中所包含的任何文件和附件都有危害你的计算机的可能,并且没有安全软件可以100%防护这些样本。样本仅供测试、交流和学习,禁止用于任何非法用途。
       请在虚拟机中测试样本。对于下载样本、附件以及点击链接所导致的任何数据泄露、破坏,以及所产生的任何损失,本人和卡饭论坛不负任何责任。




sha256: D07C95E8960C8D0A4DE79E97AFBBB836D73B8869DDA97917BCE1D0FA4EF88195

密码:infected
如果样本中包含.ps1文件(Powershell脚本),则需要手动打开cmd.exe输入以下指令允许运行ps1脚本:

Powershell.exe Set-ExecutionPolicy Bypass

奖励/惩罚规则:
正式测试期间的奖励规则:
1、参加完整扫描测试,+5经验
2、上传相关截图(不再需要提供扫描日志),+5经验。
3、上传双击结果(必须带图或日志),+10~30经验。
4、测试多款安全软件的,奖励累加。
5、每期样本包会在正式测试期间评选最佳测试贴,只评选1贴,加80经验。
      被评选次数达到5次可PM我领取1魅力奖励。长期测试样本,也有魅力奖励。
惩罚规则:
1、占楼后2小时内未能给出测试结果的,视为灌水,按照论坛规定处理
2、其他违规行为,按照论坛相关规定处理。

注意:扫描/双击日志请以附件形式(压缩包)或图片上传,也可以 以1号字体在回复中。         
          对于日志过长以至于影响会员刷帖/回帖体验的回复,管理人员有权进行屏蔽处理。




当前测试阶段:开放测试

评分

参与人数 1经验 +50 收起 理由
QVM360 + 50 合格

查看全部评分

761773275
发表于 2024-10-3 14:56:39 | 显示全部楼层
本帖最后由 761773275 于 2024-10-3 15:10 编辑

護士掃描8X 執行2X


31d2bac123d451caed79ced03b80592dacc3499f6c91a9e32630d3590d52a6c0.exe 阻斷C2
  1. HIGH (MALWARE_REPOSITORY)        152.89.198.214 (IP)       
复制代码


IEnetbookupdation.hta
  1. C2_21a (T1071.001)
复制代码


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 3经验 +25 人气 +2 收起 理由
QVM360 + 25 版区有你更精彩: )
天狐狐狐 + 1 版区有你更精彩: )
zhuzhu009 + 1 加分鼓励

查看全部评分

zhuzhu009
 楼主| 发表于 2024-10-3 15:01:50 | 显示全部楼层
本帖最后由 zhuzhu009 于 2024-10-3 15:09 编辑

百度杀毒 3个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 人气 +1 收起 理由
QVM360 + 10 + 1 版区有你更精彩: )

查看全部评分

御坂14857号
发表于 2024-10-3 15:40:59 | 显示全部楼层
本帖最后由 御坂14857号 于 2024-10-3 16:03 编辑

360 扫描检出11x(包含修复带毒文档1x)

剩余样本运行测试:
3e0a6e80d4427d22bc807628032ba1e1fbf9b733a8b5db26f5c2cc2bae55bb1c.xls、d472c895106cfebcb6eea8701416aed96b9770c256432ee7ee7a9b8a60a6d254.xls两个文档无法测试


31d2bac123d451caed79ced03b80592dacc3499f6c91a9e32630d3590d52a6c0.exe:杀衍生文件


IEnetbookupdation.hta:运行后拦截powershell

允许运行powershell后,拦截衍生文件行为并报毒:


共计拦截13/15

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +25 人气 +1 收起 理由
QVM360 + 25 + 1 版区有你更精彩: )

查看全部评分

玛姆库特
发表于 2024-10-3 15:48:37 | 显示全部楼层
本帖最后由 玛姆库特 于 2024-10-3 16:10 编辑

(EIS+智量)实机,解压剩下3x,双击63f2e49bd14880bed0033cbf0878ee50f18555432d3ad1439b304e6a2dc00fc6.msi   火绒自定义阻止写入dll,样本退出。2个xls测不了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +20 收起 理由
QVM360 + 20 版区有你更精彩: )

查看全部评分

123456aaaafsdeg
发表于 2024-10-3 15:49:16 | 显示全部楼层

不具备参考意义就别做无用测试了
123456aaaafsdeg
发表于 2024-10-3 15:51:17 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 收起 理由
QVM360 + 10 遥遥领先!

查看全部评分

zhuzhu009
 楼主| 发表于 2024-10-3 15:54:33 | 显示全部楼层
123456aaaafsdeg 发表于 2024-10-3 15:49
不具备参考意义就别做无用测试了

测着玩的
biue
发表于 2024-10-3 15:59:15 | 显示全部楼层
本帖最后由 biue 于 2024-10-3 16:07 编辑

腾讯电脑管家



dr.web



X-Sec



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +30 收起 理由
QVM360 + 30 版区有你更精彩: )

查看全部评分

QVM360
发表于 2024-10-3 16:04:34 | 显示全部楼层
123456aaaafsdeg 发表于 2024-10-3 15:49
不具备参考意义就别做无用测试了

放出来乐呵乐呵没问题
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 12:18 , Processed in 0.128873 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表