查看: 2115|回复: 49
收起左侧

[病毒样本] 【开放测试】卡饭病毒样本包 20241108 第186期

  [复制链接]
zhuzhu009
发表于 2024-11-8 12:59:33 | 显示全部楼层 |阅读模式
本帖最后由 zhuzhu009 于 2024-11-8 21:27 编辑

警告:
       本主题帖中所包含的任何文件和附件都有危害你的计算机的可能,并且没有安全软件可以100%防护这些样本。样本仅供测试、交流和学习,禁止用于任何非法用途。
       请在虚拟机中测试样本。对于下载样本、附件以及点击链接所导致的任何数据泄露、破坏,以及所产生的任何损失,本人和卡饭论坛不负任何责任。


样本下载:     https://pan.huang1111.cn/s/oXwmRs8 https://t.wss.pet/f/fip5kgchuwa https://share.weiyun.com/TXgInqmq https://homeserver.iepose.cn/dow ... 692CBAC507FD100.zip






sha256:978A65EBA00ADA0F3BC6632F7BC1532F06B67869EAD150289692CBAC507FD100



压缩包密码:infected

如果样本中包含.ps1文件(Powershell脚本),则需要手动打开cmd.exe输入以下指令允许运行ps1脚本:

Powershell.exe Set-ExecutionPolicy Bypass

奖励/惩罚规则:
正式测试期间的奖励规则:
1、参加完整扫描测试,+5经验
2、上传相关截图(不再需要提供扫描日志),+5经验。
3、上传双击结果(必须带图或日志),+10~30经验。
4、测试多款安全软件的,奖励累加。
5、每期样本包会在正式测试期间评选最佳测试贴,只评选1贴,加80经验。
      被评选次数达到5次可PM我领取1魅力奖励。长期测试样本,也有魅力奖励。
惩罚规则:
1、占楼后2小时内未能给出测试结果的,视为灌水,按照论坛规定处理
2、其他违规行为,按照论坛相关规定处理。

注意:扫描/双击日志请以附件形式(压缩包)或图片上传,也可以 以1号字体在回复中。         
          对于日志过长以至于影响会员刷帖/回帖体验的回复,管理人员有权进行屏蔽处理。
当前测试阶段:开放测试

评分

参与人数 2经验 +20 人气 +3 收起 理由
QVM360 + 20 版区有你更精彩: )
ninjagaocc + 3 赞一个!

查看全部评分

King、暮光
发表于 2024-11-8 13:23:59 | 显示全部楼层
本帖最后由 King、暮光 于 2024-11-8 14:10 编辑

ESET右键kill23x,miss 6x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 收起 理由
QVM360 + 10 版区有你更精彩: )

查看全部评分

ongarabazanade
发表于 2024-11-8 13:33:45 | 显示全部楼层
本帖最后由 ongarabazanade 于 2024-11-8 13:56 编辑

Avast扫描+双击丨kill22X丨剩6X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +20 人气 +1 收起 理由
QVM360 + 20 + 1 版区有你更精彩: )

查看全部评分

DisaPDB
发表于 2024-11-8 14:00:39 | 显示全部楼层
本帖最后由 DisaPDB 于 2024-11-8 14:06 编辑

360 初扫19x

二扫 1x


扫描合计20/29.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 收起 理由
QVM360 + 10 版区有你更精彩: )

查看全部评分

1073328164
发表于 2024-11-8 14:20:45 | 显示全部楼层
本帖最后由 1073328164 于 2024-11-8 14:41 编辑

迈克菲扫描 kill 25x

miss 以下


KVRT kill 20x

miss 以下


剩余样本上传opentip后剩下以下三个未检出,已反馈

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +20 人气 +1 收起 理由
QVM360 + 20 + 1 版区有你更精彩: )

查看全部评分

likexcm
发表于 2024-11-8 14:36:23 | 显示全部楼层
本帖最后由 likexcm 于 2024-11-8 14:51 编辑

火绒6 无高启发 30x 剩余双击没有反应
  1. <div>剩余
  2. </div><div>e997c1f09bdc774395eef596be2d52797ff7f2633ebe09242c944860242e2ea7</div><div>c3273c47f3aafa0f8de22d1e8ca24cafca867cb42104973c0e7d823a35b062ab</div><div>a398197c7a24b3d78255e8a7098efb8134e248dd838782996ac95589658e6841</div><div>a59d8dd20da457473a30a69c890a3689d0bfe8de3f2fd6cdf2007143e71cee32</div><div>89c6327c3eae25a08529739af5518f290e77053025760ae688c5985809d15364</div><div>46a25aa38e536b2f7f2b950f00269d78ceaa2ae77e9ac3b99b1147628e18d76e</div><div>041e55ea952ca1f92e7593a9690f260d7d10bd5a3c94c1c5ce454d3a9d3d42c7</div><div>4f64451c2511e27839dfb9107563bd00b9d56c109aff4f9d9c25479a103ff7e6</div>
复制代码


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +25 收起 理由
QVM360 + 25 版区有你更精彩: )

查看全部评分

Loyisa
发表于 2024-11-8 14:40:14 | 显示全部楼层
本帖最后由 Loyisa 于 2024-11-8 15:10 编辑
DisaPDB 发表于 2024-11-8 14:00
360 初扫19x

二扫 1x

我来组成双击!
扫描同上 20x

剩余:

共计24x
c3273c47f3aafa0f8de22d1e8ca24cafca867cb42104973c0e7d823a35b062ab.exe

e997c1f09bdc774395eef596be2d52797ff7f2633ebe09242c944860242e2ea7.exe

46a25aa38e536b2f7f2b950f00269d78ceaa2ae77e9ac3b99b1147628e18d76e.exe
拦截计划任务和衍生物

a398197c7a24b3d78255e8a7098efb8134e248dd838782996ac95589658e6841.msi
拦截自启和autohotkey


a59d8dd20da457473a30a69c890a3689d0bfe8de3f2fd6cdf2007143e71cee32.msi
miss
0d898ef9bf140debb77ed147446e38f49275c0fba6c712df30fbb0e9b5fd74d6.msi
miss(我这银狐不知道为啥360抓不到特征)
75530bc6d82bcce7a0f36f3f707597f3ed060099971f3ca158754b9b75a5a6d9.msi
miss(我这银狐不知道为啥360抓不到特征)
89c6327c3eae25a08529739af5518f290e77053025760ae688c5985809d15364.xls
miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +35 人气 +1 收起 理由
QVM360 + 35 + 1 版区有你更精彩: )

查看全部评分

yaokai815
头像被屏蔽
发表于 2024-11-8 14:42:59 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
Raven95676
发表于 2024-11-8 14:45:28 | 显示全部楼层
本帖最后由 Raven95676 于 2024-11-8 15:36 编辑

Elastic

总结:miss 1x + 0.5x + 0.5x

041e55ea952ca1f92e7593a9690f260d7d10bd5a3c94c1c5ce454d3a9d3d42c7.xls miss

4f64451c2511e27839dfb9107563bd00b9d56c109aff4f9d9c25479a103ff7e6.xlsx miss0.5x
生成告警,未拦截


c3273c47f3aafa0f8de22d1e8ca24cafca867cb42104973c0e7d823a35b062ab.exe miss0.5x
生成告警,未拦截





0d898ef9bf140debb77ed147446e38f49275c0fba6c712df30fbb0e9b5fd74d6.msi
双击Malware Alert


75530bc6d82bcce7a0f36f3f707597f3ed060099971f3ca158754b9b75a5a6d9.msi
双击Malware Alert





a59d8dd20da457473a30a69c890a3689d0bfe8de3f2fd6cdf2007143e71cee32.msi
注:测试机无通知。由于SpecterXFileHandler.exe已被清除,判定为kill。




89c6327c3eae25a08529739af5518f290e77053025760ae688c5985809d15364.xls


a398197c7a24b3d78255e8a7098efb8134e248dd838782996ac95589658e6841.msi


e997c1f09bdc774395eef596be2d52797ff7f2633ebe09242c944860242e2ea7.exe
双击Malware Alert





其余均为落地Malware Alert

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +40 收起 理由
QVM360 + 40 版区有你更精彩: )

查看全部评分

ジ蓅暒划过づ
发表于 2024-11-8 15:26:41 | 显示全部楼层
本帖最后由 ジ蓅暒划过づ 于 2024-11-8 15:59 编辑

卡巴扫描KILL 25X (包括一个不受信任的双击云杀)剩3X

ESET在线扫描仪:20X 剩8

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +30 收起 理由
QVM360 + 30 版区有你更精彩: )

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-7 09:14 , Processed in 0.122012 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表