查看: 1257|回复: 26
收起左侧

[病毒样本] 【开放测试】卡饭病毒样本包 20241023 第177期

  [复制链接]
zhuzhu009
发表于 2024-10-23 13:15:35 | 显示全部楼层 |阅读模式
本帖最后由 QVM360 于 2024-10-26 23:53 编辑

警告:
       本主题帖中所包含的任何文件和附件都有危害你的计算机的可能,并且没有安全软件可以100%防护这些样本。样本仅供测试、交流和学习,禁止用于任何非法用途。
       请在虚拟机中测试样本。对于下载样本、附件以及点击链接所导致的任何数据泄露、破坏,以及所产生的任何损失,本人和卡饭论坛不负任何责任。


样本下载:https://pan.huang1111.cn/s/NkddAh1 https://x.ws59.cn/f/fe4upkmwsag https://wwzq.lanzouq.com/iQZFu2d6eikj
https://homeserver.iepose.cn/dow ... C7BAFD03334A68E.zip


sha256: 932D160EA9F2D01D5C318980D04E1BBD0D88EA08438904141C7BAFD03334A68E
压缩包密码:infected

如果样本中包含.ps1文件(Powershell脚本),则需要手动打开cmd.exe输入以下指令允许运行ps1脚本:

Powershell.exe Set-ExecutionPolicy Bypass

奖励/惩罚规则:
正式测试期间的奖励规则:
1、参加完整扫描测试,+5经验
2、上传相关截图(不再需要提供扫描日志),+5经验。
3、上传双击结果(必须带图或日志),+10~30经验。
4、测试多款安全软件的,奖励累加。
5、每期样本包会在正式测试期间评选最佳测试贴,只评选1贴,加80经验。
      被评选次数达到5次可PM我领取1魅力奖励。长期测试样本,也有魅力奖励。
惩罚规则:
1、占楼后2小时内未能给出测试结果的,视为灌水,按照论坛规定处理
2、其他违规行为,按照论坛相关规定处理。

注意:扫描/双击日志请以附件形式(压缩包)或图片上传,也可以 以1号字体在回复中。         
          对于日志过长以至于影响会员刷帖/回帖体验的回复,管理人员有权进行屏蔽处理。
当前测试阶段:开放测试



评分

参与人数 2经验 +30 人气 +2 收起 理由
QVM360 + 30 版区有你更精彩: )
莒县小哥 + 2 版区有你更精彩: )

查看全部评分

莒县小哥
发表于 2024-10-23 13:20:22 | 显示全部楼层
本帖最后由 莒县小哥 于 2024-10-23 13:23 编辑

MD零容忍模式   清空

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 收起 理由
QVM360 + 10 版区有你更精彩: )

查看全部评分

flyingyoung
发表于 2024-10-23 13:27:47 | 显示全部楼层
本帖最后由 flyingyoung 于 2024-10-23 13:45 编辑

CP Harmony Endpoint Security(信誉相关检测仅 Detect)

解压杀16x(还是Anti-malware主力+Static File Analysis辅助),最后还把整个包给杀了。但是我一开始没数总共多少个样本,包又下不回来了(下着下着就会被阻断),还是看别人的测试结果才知道总共多少个样本的(逃



最终miss 3x(感觉脚本类型对静态分析很吃亏,但财力不足买不起更多devices所以不双击了)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 收起 理由
QVM360 + 10 版区有你更精彩: )

查看全部评分

Fadouse
发表于 2024-10-23 13:34:14 | 显示全部楼层
本帖最后由 Fadouse 于 2024-10-23 13:38 编辑

DI + S1 16/19
静态 16x, Miss:


Sandboxie双击 3fa9114a2d3fddc77550a3567cac63db1bf0c72bebe23d9ceed62cf47ea68c34.vbe -> 自退

剩余2x .js 双击均报错(环境问题)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +20 收起 理由
QVM360 + 20 版区有你更精彩: )

查看全部评分

King、暮光
发表于 2024-10-23 13:36:08 | 显示全部楼层
本帖最后由 King、暮光 于 2024-10-23 13:44 编辑

ESET miss 1x :cc60fd66292a5edd37d23b5f3928015bd7aefa106df32d27adfe0604564ca682.js
实体机没环境不双击js了。

火绒补杀这个JS,病毒名:HEUR:TrojanDropper/JS.Agent.c, 病毒ID:6affdb7171b9bdb0

评分

参与人数 1经验 +10 收起 理由
QVM360 + 10 版区有你更精彩: )

查看全部评分

123456aaaafsdeg
发表于 2024-10-23 13:45:00 | 显示全部楼层
本帖最后由 123456aaaafsdeg 于 2024-10-23 13:51 编辑

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 收起 理由
QVM360 + 10 版区有你更精彩: )

查看全部评分

Raven95676
发表于 2024-10-23 13:45:02 | 显示全部楼层
本帖最后由 Raven95676 于 2024-10-23 15:25 编辑

Elastic

总结:miss2x

解压14x


3fa9114略.vbe miss
未拦截所有动作


70cb略.xlsx miss


9f447略.js


cc60略.js


7aa5略.xlsx


Avira

总结:kill all

解压+扫描14x



双击:





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +80 人气 +3 收起 理由
QVM360 + 80 + 3 版区有你更精彩: )

查看全部评分

1073328164
发表于 2024-10-23 14:07:20 | 显示全部楼层
本帖最后由 1073328164 于 2024-10-23 14:10 编辑

迈克菲清空



KVRT清空


今天好简单

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +20 收起 理由
QVM360 + 20 版区有你更精彩: )

查看全部评分

ongarabazanade
发表于 2024-10-23 14:22:12 | 显示全部楼层
本帖最后由 ongarabazanade 于 2024-10-23 19:40 编辑

360-18X剩余1丨火绒17X剩余2丨管家18X剩余1丨智量12X剩余7丨超级巡警5X剩余14

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +70 收起 理由
QVM360 + 70 版区有你更精彩: )

查看全部评分

玛姆库特
发表于 2024-10-23 14:47:24 | 显示全部楼层
本帖最后由 玛姆库特 于 2024-10-23 14:52 编辑

(EIS+智量)实机,EIS扫描剩下1x脚本。双击cc60fd66292a5edd37d23b5f3928015bd7aefa106df32d27adfe0604564ca682.js EIS阻止。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +20 收起 理由
QVM360 + 20 版区有你更精彩: )

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-30 20:42 , Processed in 0.132652 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表