查看: 701|回复: 22
收起左侧

[病毒样本] 银狐2x

[复制链接]
zhuzhu009
发表于 昨天 20:35 | 显示全部楼层 |阅读模式

让我们恭喜银狐 更新了一下样本
https://x.ws28.cn/f/fmi0dpfxcx6 复制链接到浏览器打开
https://pan.huang1111.cn/s/O8BbbcL
https://wwzq.lanzouq.com/i0RTH2frvo7c



VirusTotal - File - f9996cc29e2304b55bfe7f5f79d26ff43a3d243435be089ee68d34ba0951af48
VirusTotal - File - 55bcd5d30a281d4df8ab11da0b6bc8773ee09b9da0537f826ae9bfa06d91b441
  1. https://yuj.sdtxxkj.cn/
复制代码
  1. https://poe.sdtxxkj.cn/
复制代码
  1. https://iyf.sdtxxkj.cn/
复制代码


评分

参与人数 1经验 +20 收起 理由
QVM360 + 20 版区有你更精彩: )

查看全部评分

Fadouse
发表于 昨天 20:55 | 显示全部楼层
本帖最后由 Fadouse 于 2024-11-21 21:45 编辑

S1 + DI占位
DI双击 Kill All
dght432
发表于 昨天 20:56 | 显示全部楼层



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
玛姆库特
发表于 昨天 21:08 | 显示全部楼层

虚拟机KES11.6主防沉默,又翻车,和上回一样这就确定是主防模块太老
系统状态:无限重启无限杀



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 昨天 21:39 | 显示全部楼层
金山毒霸扫描miss
tousu
发表于 昨天 21:42 | 显示全部楼层
玛姆库特 发表于 2024-11-21 21:08
虚拟机KES11.6主防沉默,又翻车,和上回一样这就确定是主防模块太老
系统状态:无限重启无限杀

...

试试那个不重启清除呢,我记得之前有个killmbr的样本点重启清除反而无法启动系统。
aikafans
发表于 昨天 21:42 | 显示全部楼层
eis  扫描 miss
我估计双击就杀了
隔山打空气
发表于 昨天 21:45 | 显示全部楼层
Cortex XDR wildfire杀DLL kill all
LTSC1809
发表于 昨天 21:55 | 显示全部楼层
wd installer(3).msi
avast 2x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
inhh1
发表于 昨天 22:02 | 显示全部楼层
本帖最后由 inhh1 于 2024-11-21 22:21 编辑

bd拦截漏洞驱动+静默拦截runtime和winnt释放

Sophos:“DynamicShellcode”恶意行为已在 runtime.exe 中被阻止

在 C:\Program Files (x86)\Windows NT\hotdog.exe 检测到 Mal/Generic-S

在 C:\Program Files (x86)\Windows NT\curl.dll 检测到 ATK/Nidhogg-A
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-22 17:36 , Processed in 0.120638 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表