查看: 1196|回复: 26
收起左侧

[病毒样本] 【开放测试】卡饭病毒样本包 20250109 第231期

  [复制链接]
wwwab
发表于 2025-1-9 17:16:56 | 显示全部楼层 |阅读模式
本帖最后由 wwwab 于 2025-1-10 07:24 编辑

当前共提供4个下载方式:
下载1: https://pan.huang1111.cn/s/8QDqDIQ 访问密码:87042931
下载2: https://pan.xiaomuxi.cn/s/mN2wuw 访问密码:87042931
下载3: https://krakenfiles.com/view/fyQrwmM8WV/file.html
下载4: https://c.wss.cc/f/g0g1sv4gc84 访问密码:87042931 (24h)

压缩包SHA-256: 06e6769490369f9cea0fa7c30a70db7002de22dbcf0143557aa20034facb94f5
解压密码: infected

当前测试阶段:开放测试


注意事项
1. 占楼后2小时内未能给出测试结果的,视为灌水,按照论坛规定处理。
2. 如有其他违规行为,按照论坛相关规定处理。

温馨提示与免责声明
样本仅供学习、研究、测试用途,测试前您应知晓样本可能具有威胁您的计算机安全的风险,下载即代表您应自行承担相应带来的所有风险。

评分

参与人数 2人气 +6 收起 理由
ninjagaocc + 3 今天的排版怎么和之前不一样?
QVM360 + 3 版区有你更精彩: )

查看全部评分

wwwab
 楼主| 发表于 2025-1-9 17:48:54 | 显示全部楼层
本帖最后由 wwwab 于 2025-1-9 17:58 编辑

在白加黑中,只要黑dll被查杀就可以视为防御成功

评分

参与人数 1人气 +3 收起 理由
Fadouse + 3 版区有你更精彩: )

查看全部评分

zhuzhu009
发表于 2025-1-9 17:29:05 | 显示全部楼层
本帖最后由 zhuzhu009 于 2025-1-9 17:43 编辑

火绒 360火绒没开高启发剩13个 文件夹内一个没杀


360剩仨 文件夹内黑dll也被kill


360双击
第三个拦截powershell
第二个无反应
第一个拦截exe和cmd


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Fadouse
发表于 2025-1-9 17:34:31 | 显示全部楼层
本帖最后由 Fadouse 于 2025-1-9 17:48 编辑

S1 + DI + KES Kill All
解压miss 1x exe


双击 auto mouse clicker murgee keygenl.exe KES Kill
  1. Event: Malicious object detected
  2. Component: Host Intrusion Prevention
  3. Result description: Detected
  4. Type: Trojan
  5. Name: HEUR:Trojan.Script.Generic
  6. Threat level: High
  7. Object path: C:\***\AppData\Local\Microsoft\Windows\INetCache\125203
  8. Object name: l
  9. Reason: Expert analysis
  10. Databases release date: Today, 1/9/2025 1:45:00 PM
  11. SHA256: 3896AAA7D21442675B485E68DA00A6FBB29880E3ADDF3D27448A8980400EA166
  12. MD5: 7861272DAF4AA0098C07D7411D3F92B7
复制代码


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ii88
发表于 2025-1-9 17:35:41 | 显示全部楼层
本帖最后由 ii88 于 2025-1-9 17:45 编辑

压缩包里一共28个样本,其中主文件夹里25个,白加黑文件夹里3个

EIS:
主文件夹清空,白加黑文件夹剩3x,加起来一共剩3x

360企业安全云:
主文件夹剩3x,白加黑文件夹剩2x,加起来一共剩5x

EIS+360:
主文件夹清空,白加黑文件夹剩2x,加起来一共剩2x

扫描时间:2025年1月9日17:41

呼啸山庄
发表于 2025-1-9 17:45:10 | 显示全部楼层
本帖最后由 呼啸山庄 于 2025-1-9 20:00 编辑

Kaspersky Plus 21.19.7.527(b) 数据库发布日期 17:13

启发式分析:深度扫描

测试环境:
    Host: NixOS
    VM :VMware® Workstation 17 Pro 17.6.1 build-24319023
    Guest:Windows 11 Pro 24H2 26100.2605


即时文件扫描Kill 24x
系统监控 Kill 1x (auto mouse clicker murgee keygenl.exe)

日志:

WinBug把白加黑给吞了,补测结果:
即时文件扫描 Kill 1x(UnityPlayer.dll)
关闭文件反病毒后双击测试暂无反应(后台可见wpscloudsvr.exe)
关闭文件反病毒后快速扫描 kill wpscloudsvr.exe MEM:Trojan.Win32.SEPEH.gen

今天,2025/1/9 19:41:30        C:\Users\User\Downloads\白加黑\UnityPlayer.dll        检测到        检测到恶意对象        HEUR:Backdoor.Win32.Ixeven.gen        专家分析        文件        C:\Users\User\Downloads\白加黑        UnityPlayer.dll        检测到        木马        高        启发式分析        Test\User        活动用户
今天,2025/1/9 19:41:44        C:\Users\User\Downloads\白加黑\UnityPlayer.dll        检测到        检测到恶意对象        HEUR:Backdoor.Win32.Ixeven.gen        哈希        文件        C:\Users\User\Downloads\白加黑        UnityPlayer.dll        检测到        木马        高        启发式分析        Test\User        活动用户
今天,2025/1/9 19:50:27    pmem:\C:\Users\User\Downloads\白加黑\wpscloudsvr.exe    检测到    检测到恶意对象    MEM:Trojan.Win32.SEPEH.gen    专家分析    文件    pmem:\C:\Users\User\Downloads\白加黑    wpscloudsvr.exe    检测到    木马    高    确切    Test\User    活动用户


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
1073328164
发表于 2025-1-9 17:46:28 | 显示全部楼层
本帖最后由 1073328164 于 2025-1-9 17:54 编辑

迈克菲扫描 kill 25x


KVRT kill 25x


两者都干掉了白加黑的黑dll文件

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
YU2711
发表于 2025-1-9 17:58:40 | 显示全部楼层
本帖最后由 YU2711 于 2025-1-9 18:19 编辑

Avast

主文件余1
白加黑余3


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jijianan2007
发表于 2025-1-9 18:18:12 | 显示全部楼层
本帖最后由 jijianan2007 于 2025-1-9 18:20 编辑

迈克菲

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
mmmaoo
发表于 2025-1-9 18:18:41 | 显示全部楼层
本帖最后由 mmmaoo 于 2025-1-9 19:56 编辑

江民样本数量总数为:26
总检出数量为:16
检出率为:61.54%


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-6 04:29 , Processed in 0.129965 second(s), 21 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表