楼主: zhuzhu009
收起左侧

[病毒样本] 【开放测试】卡饭病毒样本包 20241003 第166期

  [复制链接]
keen-qv
发表于 2024-10-3 17:32:25 | 显示全部楼层

这个版本很流氓,一会儿你就会发现主页被改成了瑞星导航,我试过这个版本
btbtg
发表于 2024-10-3 17:32:46 | 显示全部楼层
奇安信顽固木马专杀扫描结果:13/15

剩余:3/15

其中REP_89419812646634117.doc为修复的文件
日志:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 收起 理由
QVM360 + 10 版区有你更精彩: )

查看全部评分

Raven95676
发表于 2024-10-3 17:34:54 | 显示全部楼层
本帖最后由 Raven95676 于 2024-10-3 20:06 编辑

赶上了(

Avira Free

默认设置

解压+扫描剩余5x:



双击:



附注:
d472c895106cfebcb6eea8701416aed96b9770c256432ee7ee7a9b8a60a6d254.xls 双击后无反应

hta无法运行


隔离区出现bug,故以剩余文件为准

日志:



Avast Free

默认设置

解压11x:



双击:
31d2bac123d451caed79ced03b80592dacc3499f6c91a9e32630d3590d52a6c0.exe


0c5b00311b9e7f3e749e8f2c2bb639ee32f2de89bedf1c572391dedcdd10765e.exe
在等待相当长的一段时间后


63f2e49bd14880bed0033cbf0878ee50f18555432d3ad1439b304e6a2dc00fc6.msi
miss


附注:
d472c895106cfebcb6eea8701416aed96b9770c256432ee7ee7a9b8a60a6d254.xls 双击后无反应

Elastic

静态kill 8x miss 6x



双击:
REP_89419812646634117.doc


IEnetbookupdation.hta


1618780b8570f9b44fdd73513c6aa8069eb8a9151a22d83b178c5be6eb125013.vbs


63f2e49bd14880bed0033cbf0878ee50f18555432d3ad1439b304e6a2dc00fc6.msi
miss

但是edr有反应
First Time Seen Commonly Abused Remote Access Tool Execution


附注:
两个xls无反应


还有拉过来测着玩的
Panda Free

默认设置

扫描6x


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2经验 +80 人气 +1 收起 理由
天狐狐狐 + 1 版区有你更精彩: )
QVM360 + 80 版区有你更精彩: )

查看全部评分

123456aaaafsdeg
发表于 2024-10-3 17:39:54 | 显示全部楼层
keen-qv 发表于 2024-10-3 17:32
这个版本很流氓,一会儿你就会发现主页被改成了瑞星导航,我试过这个版本

暂时没发现被更改
btbtg
发表于 2024-10-3 17:53:36 | 显示全部楼层
NPE扫描结果:14/15

剩余:1/15

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 收起 理由
QVM360 + 10 版区有你更精彩: )

查看全部评分

Loyisa
发表于 2024-10-3 17:56:33 | 显示全部楼层

想看启发拉最高
123456aaaafsdeg
发表于 2024-10-3 17:57:50 | 显示全部楼层
Loyisa 发表于 2024-10-3 17:56
想看启发拉最高

启发已经是最高的了

评分

参与人数 1人气 +2 收起 理由
Loyisa + 2 感谢解答: )

查看全部评分

断簪
发表于 2024-10-3 18:32:59 | 显示全部楼层
Raven95676 发表于 2024-10-3 17:34
赶上了(
本次涉及到的杀毒软件均为默认设置

SENTRY没反应吗
Raven95676
发表于 2024-10-3 18:44:35 | 显示全部楼层

确定了一下日志,没有

评分

参与人数 1人气 +1 收起 理由
断簪 + 1 感谢解答: )

查看全部评分

Fadouse
发表于 2024-10-3 19:08:41 | 显示全部楼层
本帖最后由 Fadouse 于 2024-10-3 19:22 编辑

MDE + DI 15/15 ~= 100%
静态Miss 5x




双击 REP_89419812646634117.doc -> MDE 拦截



双击 IEnetbookupdation.hta -> DI 拦截


双击 d472c895106cfebcb6eea8701416aed96b9770c256432ee7ee7a9b8a60a6d254.xls -> MDE Kill

双击 63f2e49bd14880bed0033cbf0878ee50f18555432d3ad1439b304e6a2dc00fc6.msi -> DI Kill衍生物


双击 3e0a6e80d4427d22bc807628032ba1e1fbf9b733a8b5db26f5c2cc2bae55bb1c.xls -> MDE Kill











本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +30 收起 理由
QVM360 + 30 版区有你更精彩: )

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-10-18 22:28 , Processed in 0.098084 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表