查看: 1385|回复: 33
收起左侧

[病毒样本] 【开放测试】卡饭病毒样本包 20250112 第233期

  [复制链接]
zhuzhu009
发表于 2025-1-12 14:20:36 | 显示全部楼层 |阅读模式
本帖最后由 zhuzhu009 于 2025-1-12 21:53 编辑

警告:
       本主题帖中所包含的任何文件和附件都有危害你的计算机的可能,并且没有安全软件可以100%防护这些样本。样本仅供测试、交流和学习,禁止用于任何非法用途。
      
请注意,所以样本均为真实威胁,具有严重危害性。请不要在没有任何安全措施保存,打开或执行这些样本。请在虚拟机中测试样本。对于下载样本、附件以及点击链接所导致的任何数据泄露、破坏,以及所产生的任何损失,本人和卡饭论坛不负任何责任。



样本下载: https://wormhole.app/51PBv#3kTTitX8qmt580Jd_RhC2g https://wwzq.lanzouq.com/ibGpN2kp3mud https://c.wss.cc/f/g19phs2okx0 https://pan.huang1111.cn/s/lajq4FL


压缩包SHA256:E3578F848A6378675A782574A6013AAB430A709FA36CD3D76F2167B636EBB546




压缩包密码:infected

如果样本中包含.ps1文件(Powershell脚本),则需要手动打开cmd.exe输入以下指令允许运行ps1脚本:

Powershell.exe Set-ExecutionPolicy Bypass



注意:扫描/双击日志请以附件形式(压缩包)或图片上传,也可以 以1号字体在回复中。         
          对于日志过长以至于影响会员刷帖/回帖体验的回复,管理人员有权进行屏蔽处理。

当前测试阶段:开放测试


ET621
发表于 2025-1-12 14:33:46 | 显示全部楼层
看看文件
xmt12
发表于 2025-1-12 14:42:39 | 显示全部楼层
本帖最后由 xmt12 于 2025-1-12 16:53 编辑

自制miss 1x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
郭俊民
发表于 2025-1-12 14:44:07 | 显示全部楼层
本帖最后由 郭俊民 于 2025-1-12 14:58 编辑

自制默认24x,看来要加强离线查杀率

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +2 收起 理由
xmt12 + 2 版区有你更精彩: )

查看全部评分

xmt12
发表于 2025-1-12 15:06:33 | 显示全部楼层
郭俊民 发表于 2025-1-12 14:44
自制默认24x,看来要加强离线查杀率

不懂就问用的什么引擎
OrangeCell
发表于 2025-1-12 15:07:32 | 显示全部楼层
本帖最后由 OrangeCell 于 2025-1-13 10:15 编辑

F-secure解压杀31x,扫描0x,余下6个样本。

双击测试下列样本:

41b558fa4bdb281c1b7bf0fc73937b4e4f1caa3beccb752f3082cb665680aa40 -> 弹出了一个Downloader窗口,过了一会拒绝外联。


83ce3aad9b82d298ec9cd2ad4fc09a807f6416856d1b271a001739ff1639bd4a -> 执行后自退
386c3435b27451d4bd678e631befe2d8d7fa737eae70a7dfd007349fc53aead5 -> 执行报错



a70bc984039d77fc9e208f2daf97d2578032388ceee67fccf1da27d81d8ecfba -> 运行自退
cec517b8225912ac87b826382db2260c6fc5337a4a6323c800b84e14bdaa4670 -> 运行后如第一个双击的样本一样,拦截同一个外联。
ef9aeef4f3b7ea00add3168043c866716d72353065d95b7b7dd981641d91f1ae -> 运行后自退


Xcitium解压杀9x,扫描0x。剩余28个








本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
郭俊民
发表于 2025-1-12 15:38:15 | 显示全部楼层
xmt12 发表于 2025-1-12 15:06
不懂就问用的什么引擎

引擎有云沙箱(默认不开)、猎豹云(开)、字符串、MD5、YARA

评分

参与人数 1人气 +1 收起 理由
xmt12 + 1 感谢解答: )

查看全部评分

Nocria
发表于 2025-1-12 15:42:40 | 显示全部楼层
本帖最后由 Nocria 于 2025-1-12 15:51 编辑

Avira - 31/37


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xmt12
发表于 2025-1-12 15:50:06 | 显示全部楼层
郭俊民 发表于 2025-1-12 15:38
引擎有云沙箱(默认不开)、猎豹云(开)、字符串、MD5、YARA

额......感觉比我的强
岚岚岚山
发表于 2025-1-12 16:25:09 | 显示全部楼层
额为谔谔谔谔谔谔谔谔谔谔谔谔

评分

参与人数 1经验 -20 收起 理由
白露为霜 -20 抱歉,这个帖子按规定属于恶意灌水

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-6 04:32 , Processed in 0.132347 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表