查看: 2285|回复: 60
收起左侧

[病毒样本] 【开放测试】卡饭病毒样本包 20241016 第173期

  [复制链接]
zhuzhu009
发表于 2024-10-16 12:57:30 | 显示全部楼层 |阅读模式
本帖最后由 QVM360 于 2024-10-18 17:01 编辑

警告:
       本主题帖中所包含的任何文件和附件都有危害你的计算机的可能,并且没有安全软件可以100%防护这些样本。样本仅供测试、交流和学习,禁止用于任何非法用途。
       请在虚拟机中测试样本。对于下载样本、附件以及点击链接所导致的任何数据泄露、破坏,以及所产生的任何损失,本人和卡饭论坛不负任何责任。


样本下载:https://pan.huang1111.cn/s/vVAL2CE  https://x.ws59.cn/f/fc4rlkvncz1 https://wwzq.lanzouq.com/iXE0c2co2a1c
https://homeserver.iepose.cn/dow ... 11BFD96E4C92E71.zip

sha256: E7459C2631497FECCD3D9E9E8B6876D306C30E692CF5D0EB911BFD96E4C92E71
压缩包密码:infected

如果样本中包含.ps1文件(Powershell脚本),则需要手动打开cmd.exe输入以下指令允许运行ps1脚本:

Powershell.exe Set-ExecutionPolicy Bypass

奖励/惩罚规则:
正式测试期间的奖励规则:
1、参加完整扫描测试,+5经验
2、上传相关截图(不再需要提供扫描日志),+5经验。
3、上传双击结果(必须带图或日志),+10~30经验。
4、测试多款安全软件的,奖励累加。
5、每期样本包会在正式测试期间评选最佳测试贴,只评选1贴,加80经验。
      被评选次数达到5次可PM我领取1魅力奖励。长期测试样本,也有魅力奖励。
惩罚规则:
1、占楼后2小时内未能给出测试结果的,视为灌水,按照论坛规定处理
2、其他违规行为,按照论坛相关规定处理。

注意:扫描/双击日志请以附件形式(压缩包)或图片上传,也可以 以1号字体在回复中。         
          对于日志过长以至于影响会员刷帖/回帖体验的回复,管理人员有权进行屏蔽处理。
当前测试阶段:开放测试


评分

参与人数 1经验 +30 人气 +1 收起 理由
QVM360 + 30 + 1 版区有你更精彩: )

查看全部评分

莒县小哥
发表于 2024-10-16 13:02:16 | 显示全部楼层
本帖最后由 莒县小哥 于 2024-10-16 13:06 编辑

MD零容忍杀25枚

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2经验 +10 人气 +1 收起 理由
QVM360 + 10 版区有你更精彩: )
ninjagaocc + 1 很给力!

查看全部评分

FD丶纸鸢
发表于 2024-10-16 13:03:53 | 显示全部楼层
本帖最后由 FD丶纸鸢 于 2024-10-16 13:36 编辑

安天智甲扫描 19x,结果附件中

余下9x如图:

第一个双击后发现运行cmd,命令行参数中显示Powershell命令执行,使用大小写和大量空格尝试绕过,执行后半分钟左右退出,然后有一个白框闪烁,后未发现异常进程。安天智甲全程无反应
第二个双击后实体机WD拦截C2,为上一次测试出现的185.215.113.37,安天智甲无反应
第三个双击安天报毒Trojan/MSIL.Injurer(NULL@NULL),看起来扫描也能杀,不知道为什么漏掉了,或者漏删了?(
第四个js双击后出现异常Powershell命令,安天无反应,测完其他样本再继续双击,看payload完全落地后的反应

第五个双击后释放is-97JRL.tmp到%Temp%中,安天智甲无反应,未发现外联。但是双击后电脑疑似被安装VEX Video Extensions
第六个双击自动退出
第七个双击后运行Powershell,具有和第一个遗留样本同样的大小写和大量空格绕过特征
第八个和第四个一同双击测试,确定属于同类样本,安天没反应,运行了五六分钟也没下载下来payload,不等了()
发现C254.146.241.16:5222
第九个双击后自动退出,安天没反应


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2经验 +45 人气 +1 收起 理由
QVM360 + 45 版区有你更精彩: )
ninjagaocc + 1 很给力!

查看全部评分

ジ蓅暒划过づ
发表于 2024-10-16 13:05:19 | 显示全部楼层
本帖最后由 ジ蓅暒划过づ 于 2024-10-16 13:24 编辑

卡巴扫描实际KILL 25X剩余3X   

ESET在线扫描仪实际KILL24X剩余4X


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2经验 +20 人气 +1 收起 理由
QVM360 + 20 版区有你更精彩: )
ninjagaocc + 1 赞一个!

查看全部评分

断簪
发表于 2024-10-16 13:07:13 | 显示全部楼层
本帖最后由 断簪 于 2024-10-16 13:59 编辑

avira扫描



二扫:

双击:







本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +35 收起 理由
QVM360 + 35 版区有你更精彩: )

查看全部评分

Loyisa
发表于 2024-10-16 13:08:04 | 显示全部楼层
本帖最后由 Loyisa 于 2024-10-16 13:27 编辑

SEP 扫描清空 今天没有双击环节了


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 人气 +1 收起 理由
QVM360 + 10 + 1 版区有你更精彩: )

查看全部评分

Raven95676
发表于 2024-10-16 13:14:09 | 显示全部楼层
本帖最后由 Raven95676 于 2024-10-16 18:29 编辑

elastic

总结:miss2x

解压19x


双击:
5d9af略.doc 双击无动作 miss

1810e略.rtf


1884d略.hta


4730略.doc


213857b略.js


a8139略.js


bf0cf略.hta


d213e略.js


d213e略.doc 双击无动作 miss

趁着还在正式测试补一个Withsecure

总结:miss1x

解压23x:



双击:
1884d略.hta


213857b略.js


bf0cf略.hta


d213e略.js


a8139略.js miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +80 收起 理由
QVM360 + 80 版区有你更精彩: )

查看全部评分

btbtg
发表于 2024-10-16 13:31:10 | 显示全部楼层
本帖最后由 btbtg 于 2024-10-16 13:47 编辑

ESET扫描结果:27/28

剩余:1/28

日志:

腾讯管家扫描结果:28/28

日志:


360扫描结果:24/28

剩余:4/28

日志:



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +30 收起 理由
QVM360 + 30 版区有你更精彩: )

查看全部评分

zyx9
发表于 2024-10-16 13:46:09 | 显示全部楼层
本帖最后由 zyx9 于 2024-10-18 10:54 编辑

联想杀毒McAfee,扫描23x,部分隔离文件





双击杀2个js脚本+2个HTA文件



剩余1x vbs


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +25 收起 理由
QVM360 + 25 版区有你更精彩: )

查看全部评分

btbtg
发表于 2024-10-16 13:47:52 | 显示全部楼层
本帖最后由 btbtg 于 2024-10-16 14:06 编辑

奇安信顽固病毒专杀扫描结果:24/28

剩余:4/28

日志:

NPE扫描结果:28/28


Dr.Web CureIt!扫描结果:7/28


剩余:21/28

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +20 收起 理由
QVM360 + 20 版区有你更精彩: )

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-30 20:31 , Processed in 0.152393 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表