查看: 1111|回复: 26
收起左侧

[病毒样本] SilverFox 2X

[复制链接]
神龟Turmi
发表于 2024-12-27 13:07:36 | 显示全部楼层 |阅读模式
火绒:换回MSI吗?真换吗?


下载:
https://wwtu.lanzouv.com/TS-241227-01

VT:
https://www.virustotal.com/gui/f ... c7371779a/detection
处扫3(ESET 火绒 腾讯)
https://www.virustotal.com/gui/f ... e8a3a96cf/detection
处扫2(ESET 火绒)

MB:
https://bazaar.abuse.ch/sample/4 ... 96145c7e4c7371779a/
https://bazaar.abuse.ch/sample/b ... 5e93e1a45e8a3a96cf/

蛐蛐:
扫描MISS 未双击

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Fadouse
发表于 2024-12-27 13:09:51 | 显示全部楼层
本帖最后由 Fadouse 于 2024-12-27 13:15 编辑

DI 双击 Kill All
高置信度,分类正确

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
飞翔的蒲公英
发表于 2024-12-27 13:10:15 | 显示全部楼层
本帖最后由 飞翔的蒲公英 于 2024-12-27 17:39 编辑

云溪杀毒:
扫描miss。
双击两个样本:
“64v6.2.4”样本会在运行过程中拦截,最终电脑没蓝屏没重启,电脑正常,但病毒进程也没退掉;重启后也没什么问题。
“T1助手”样本会在运行过程中拦截,电脑没蓝屏没重启,电脑正常。手动重启后开机会蓝屏,驱动没挡住。

奇安信天守:
扫描miss
双击两个样本:
“64v6.2.4”那个样本在运行过程中被多次拦截,期间天守多次卡死,最终还是进入重启,拦截失败。
“T1助手”那个样本会在运行过程中被多次拦截,期间天守多次卡死,并且天守难得的把驱动拦截住了,没有重启没有蓝屏,但病毒程序依然存在,最终电脑没事。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
多变的风向
发表于 2024-12-27 13:17:19 | 显示全部楼层
FSP 扫描 MISS
神龟Turmi
 楼主| 发表于 2024-12-27 13:18:15 | 显示全部楼层

FSP自家云还在吗
在的话等下应该会报abch!fsmind 他们自家云会自动拉黑MB上所有样本的
zhuzhu009
发表于 2024-12-27 13:19:02 | 显示全部楼层
360 kill
Lolo期待
发表于 2024-12-27 13:19:32 | 显示全部楼层
卡巴斯基扫描安全,KSN未知
多变的风向
发表于 2024-12-27 13:19:58 | 显示全部楼层
神龟Turmi 发表于 2024-12-27 13:18
FSP自家云还在吗
在的话等下应该会报abch!fsmind 他们自家云会自动拉黑MB上所有样本的

现在没见过报自己云了 现在FSP的库好像是和红伞同步的 APC也是同步的没有延迟 扫描引擎里都没有FS自家的引擎了
GDHJDSYDH
发表于 2024-12-27 13:27:03 | 显示全部楼层
火绒和ESET这俩大小扫描器提取的特征发力力不够能坚持多久呢?
wywt123
发表于 2024-12-27 13:45:35 | 显示全部楼层
本帖最后由 wywt123 于 2024-12-27 16:51 编辑

卡巴扫描miss,opentip未检出
https://opentip.kaspersky.com/bb ... 45e8a3a96cf/results
https://opentip.kaspersky.com/4d ... e4c7371779a/results
已上报
Update:
已入库 Trojan-Dropper.Win64.Agent.amq

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-6 04:30 , Processed in 0.124000 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表