查看: 4821|回复: 73
收起左侧

[病毒样本] 【开放测试】卡饭病毒样本包 20241003 第166期

  [复制链接]
zhuzhu009
发表于 2024-10-3 14:56:12 | 显示全部楼层 |阅读模式
本帖最后由 QVM360 于 2024-10-3 20:49 编辑

警告:
       本主题帖中所包含的任何文件和附件都有危害你的计算机的可能,并且没有安全软件可以100%防护这些样本。样本仅供测试、交流和学习,禁止用于任何非法用途。
       请在虚拟机中测试样本。对于下载样本、附件以及点击链接所导致的任何数据泄露、破坏,以及所产生的任何损失,本人和卡饭论坛不负任何责任。




sha256: D07C95E8960C8D0A4DE79E97AFBBB836D73B8869DDA97917BCE1D0FA4EF88195

密码:infected
如果样本中包含.ps1文件(Powershell脚本),则需要手动打开cmd.exe输入以下指令允许运行ps1脚本:

Powershell.exe Set-ExecutionPolicy Bypass

奖励/惩罚规则:
正式测试期间的奖励规则:
1、参加完整扫描测试,+5经验
2、上传相关截图(不再需要提供扫描日志),+5经验。
3、上传双击结果(必须带图或日志),+10~30经验。
4、测试多款安全软件的,奖励累加。
5、每期样本包会在正式测试期间评选最佳测试贴,只评选1贴,加80经验。
      被评选次数达到5次可PM我领取1魅力奖励。长期测试样本,也有魅力奖励。
惩罚规则:
1、占楼后2小时内未能给出测试结果的,视为灌水,按照论坛规定处理
2、其他违规行为,按照论坛相关规定处理。

注意:扫描/双击日志请以附件形式(压缩包)或图片上传,也可以 以1号字体在回复中。         
          对于日志过长以至于影响会员刷帖/回帖体验的回复,管理人员有权进行屏蔽处理。




当前测试阶段:开放测试

评分

参与人数 1经验 +50 收起 理由
QVM360 + 50 合格

查看全部评分

761773275
发表于 2024-10-3 14:56:39 | 显示全部楼层
本帖最后由 761773275 于 2024-10-3 15:10 编辑

護士掃描8X 執行2X


31d2bac123d451caed79ced03b80592dacc3499f6c91a9e32630d3590d52a6c0.exe 阻斷C2
  1. HIGH (MALWARE_REPOSITORY)        152.89.198.214 (IP)       
复制代码


IEnetbookupdation.hta
  1. C2_21a (T1071.001)
复制代码


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 3经验 +25 人气 +2 收起 理由
QVM360 + 25 版区有你更精彩: )
天狐狐狐 + 1 版区有你更精彩: )
zhuzhu009 + 1 加分鼓励

查看全部评分

zhuzhu009
 楼主| 发表于 2024-10-3 15:01:50 | 显示全部楼层
本帖最后由 zhuzhu009 于 2024-10-3 15:09 编辑

百度杀毒 3个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 人气 +1 收起 理由
QVM360 + 10 + 1 版区有你更精彩: )

查看全部评分

御坂14857号
发表于 2024-10-3 15:40:59 | 显示全部楼层
本帖最后由 御坂14857号 于 2024-10-3 16:03 编辑

360 扫描检出11x(包含修复带毒文档1x)

剩余样本运行测试:
3e0a6e80d4427d22bc807628032ba1e1fbf9b733a8b5db26f5c2cc2bae55bb1c.xls、d472c895106cfebcb6eea8701416aed96b9770c256432ee7ee7a9b8a60a6d254.xls两个文档无法测试


31d2bac123d451caed79ced03b80592dacc3499f6c91a9e32630d3590d52a6c0.exe:杀衍生文件


IEnetbookupdation.hta:运行后拦截powershell

允许运行powershell后,拦截衍生文件行为并报毒:


共计拦截13/15

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +25 人气 +1 收起 理由
QVM360 + 25 + 1 版区有你更精彩: )

查看全部评分

玛姆库特
发表于 2024-10-3 15:48:37 | 显示全部楼层
本帖最后由 玛姆库特 于 2024-10-3 16:10 编辑

(EIS+智量)实机,解压剩下3x,双击63f2e49bd14880bed0033cbf0878ee50f18555432d3ad1439b304e6a2dc00fc6.msi   火绒自定义阻止写入dll,样本退出。2个xls测不了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +20 收起 理由
QVM360 + 20 版区有你更精彩: )

查看全部评分

123456aaaafsdeg
发表于 2024-10-3 15:49:16 | 显示全部楼层

不具备参考意义就别做无用测试了
123456aaaafsdeg
发表于 2024-10-3 15:51:17 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 收起 理由
QVM360 + 10 遥遥领先!

查看全部评分

zhuzhu009
 楼主| 发表于 2024-10-3 15:54:33 | 显示全部楼层
123456aaaafsdeg 发表于 2024-10-3 15:49
不具备参考意义就别做无用测试了

测着玩的
biue
发表于 2024-10-3 15:59:15 | 显示全部楼层
本帖最后由 biue 于 2024-10-3 16:07 编辑

腾讯电脑管家



dr.web



X-Sec



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +30 收起 理由
QVM360 + 30 版区有你更精彩: )

查看全部评分

QVM360
发表于 2024-10-3 16:04:34 | 显示全部楼层
123456aaaafsdeg 发表于 2024-10-3 15:49
不具备参考意义就别做无用测试了

放出来乐呵乐呵没问题
ジ蓅暒划过づ
头像被屏蔽
发表于 2024-10-3 16:06:14 | 显示全部楼层
测试

评分

参与人数 1魅力 -1 收起 理由
扬帆起航 -1 于签名处针对其他会员

查看全部评分

QVM360
发表于 2024-10-3 16:09:46 | 显示全部楼层
Kaspersky Internet Security




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
btbtg
发表于 2024-10-3 16:16:45 | 显示全部楼层
本帖最后由 btbtg 于 2024-10-3 16:38 编辑

ESET扫描结果:12/15

剩余:3/15

日志:

腾讯管家扫描结果:15/15

日志:


360扫描结果:12/15

剩余:4/15

其中REP_89419812646634117.doc为修复的文件
日志:



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +30 收起 理由
QVM360 + 30 版区有你更精彩: )

查看全部评分

123456aaaafsdeg
发表于 2024-10-3 16:17:11 | 显示全部楼层
QVM360 发表于 2024-10-3 16:04
放出来乐呵乐呵没问题

那我是不是可以搬出我陈年金山毒霸来测
QVM360
发表于 2024-10-3 16:19:07 | 显示全部楼层
123456aaaafsdeg 发表于 2024-10-3 16:17
那我是不是可以搬出我陈年金山毒霸来测

可以,照样加分
123456aaaafsdeg
发表于 2024-10-3 16:21:05 | 显示全部楼层
QVM360 发表于 2024-10-3 16:19
可以,照样加分

好,你说的
Loyisa
发表于 2024-10-3 16:24:59 | 显示全部楼层
本帖最后由 Loyisa 于 2024-10-3 17:00 编辑

毛豆扫描2x

毛豆双击3x
共计5/15x


0c5b00311b9e7f3e749e8f2c2bb639ee32f2de89bedf1c572391dedcdd10765e.exe
双击入沙 外联

顺带一提 对面是活的


9cb1756afd35b77acc762f550857e271.exe
双击入沙 有外联 c2好像死了


31d2bac123d451caed79ced03b80592dacc3499f6c91a9e32630d3590d52a6c0.exe
双击入沙 要过好久才有外联 C2死透了



88b07657500a548ed8476fa415896d2179c307d4751917ca892119c3fff120b0.exe
双击入沙 VirusScope Kill


719d53c1064f54fd79ea4a7844f079d2.exe
双击入沙 自己退了 无外联

5489a717a23f4b7e2f250429554bd8a3d744970e1bfabe2162c9eb2fa8c04df8.exe
双击入沙 VirusScope Kill


8411add8ba814509886e7ce5baee8e338f5955037623c768747cbc1b7ecc1de8.exe
无法运行

1618780b8570f9b44fdd73513c6aa8069eb8a9151a22d83b178c5be6eb125013.vbs
双击入沙 外联 C2好像死翘翘了



dcc72f90c1d3aac382ba8965c68109986771562f49d4112c5be1a0e9b645f621.exe
双击入沙 卡在创建服务上


file.exe
双击入沙 Stealer


IEnetbookupdation.hta
双击入沙 VirusScope Kill



3e0a6e80d4427d22bc807628032ba1e1fbf9b733a8b5db26f5c2cc2bae55bb1c.xls
d472c895106cfebcb6eea8701416aed96b9770c256432ee7ee7a9b8a60a6d254.xls
没环境跑

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2经验 +45 人气 +3 收起 理由
QVM360 + 45 + 1 版区有你更精彩: )
zhuzhu009 + 2 版区有你更精彩: )

查看全部评分

夜莺算法
发表于 2024-10-3 16:26:29 | 显示全部楼层
本帖最后由 夜莺算法 于 2024-10-3 16:39 编辑

FSP,静态剩余6个

动态还有一个没截到,一共3个动态杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +25 收起 理由
QVM360 + 25 版区有你更精彩: )

查看全部评分

莒县小哥
发表于 2024-10-3 16:32:44 | 显示全部楼层
本帖最后由 莒县小哥 于 2024-10-3 16:36 编辑

MD杀14枚

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 收起 理由
QVM360 + 10 下次要备注是零容忍模式

查看全部评分

OrangeCell
发表于 2024-10-3 16:34:19 | 显示全部楼层
本帖最后由 OrangeCell 于 2024-10-3 20:07 编辑

BD解压+扫描剩余8个。
(测试环境为Win11实体机)
d472c895106cfebcb6eea8701416aed96b9770c256432ee7ee7a9b8a60a6d254
WPS双击运行,BD无反应。   
0c5b00311b9e7f3e749e8f2c2bb639ee32f2de89bedf1c572391dedcdd10765e
BD拦截reg.exe
31d2bac123d451caed79ced03b80592dacc3499f6c91a9e32630d3590d52a6c0
运行,BD无反应
9cb1756afd35b77acc762f550857e271
运行,BD主防拦截。
  




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +25 收起 理由
QVM360 + 25 实体机勇士,有图就更好了

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-2-9 15:59 , Processed in 0.103053 second(s), 5 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表