楼主: 神龟Turmi
收起左侧

[病毒样本] SilverFox 9X

  [复制链接]
inhh1
发表于 2025-1-13 17:24:34 | 显示全部楼层
BEST阻止驱动+后续
wywt123
发表于 2025-1-13 17:59:00 | 显示全部楼层
本帖最后由 wywt123 于 2025-1-13 18:01 编辑
bbszy 发表于 2025-1-13 17:06
但是平常使用都是组件全开的啊
那不等于都被过了

前两天测试Norton V24也是一样,虚拟机环境下,银狐运行释放dat后就疑似自退了,没后续了
lsop1349987
发表于 2025-1-13 18:31:04 | 显示全部楼层
wywt123 发表于 2025-1-13 17:59
前两天测试Norton V24也是一样,虚拟机环境下,银狐运行释放dat后就疑似自退了,没后续了

对,就是卡在这,只要行为防护/勒索防护任意一个开着,就会出现自退,但又没有报毒,我之前都以为是银狐针对avast了。。。
wwwab
发表于 2025-1-13 19:22:03 | 显示全部楼层

哟,终于见到.D了
wywt123
发表于 2025-1-13 19:26:39 | 显示全部楼层
本帖最后由 wywt123 于 2025-1-14 00:04 编辑
lsop1349987 发表于 2025-1-13 18:31
对,就是卡在这,只要行为防护/勒索防护任意一个开着,就会出现自退,但又没有报毒,我之前都以为是银狐 ...

是的,我验证了下,我这边Norton V24需要关闭产品篡改防护里的拦截易受攻击的内核驱动程序,关闭行为防护和勒索防护,关闭漏洞利用防护,这玩意才会有后续的行为

四舍五入等于小a系默认设置都可以直接防住银狐
anthonyqian
发表于 2025-1-13 20:15:54 | 显示全部楼层
本帖最后由 anthonyqian 于 2025-1-13 23:29 编辑

上报给ESET了,看啥时候添加一个Win64/SilverFox.B

______

吐了 一部分入了Win64/Agent.FCM的检测,放弃了Win64/SilverFox家族,而且貌似还不是a variant of.....

评分

参与人数 1人气 +1 收起 理由
Eset小粉絲 + 1 支持

查看全部评分

心醉咖啡
发表于 2025-1-13 20:55:58 | 显示全部楼层
火绒
  1. 病毒库时间:2025-01-13 18:11
  2. 开始时间:2025-01-13 20:55
  3. 总计用时:00:00:01
  4. 扫描对象:9
  5. 扫描文件:9
  6. 发现风险:9
  7. 已处理风险:9
  8. 病毒详情:
  9. 风险路径:E:\浏览器下载\TS-250113-01-SilverFox9X\T1安装包1.0.8.msi, 病毒名:Trojan/Generic!C0657A1FDC78120F, 病毒ID:c0657a1fdc78120f, 处理结果:已处理,删除文件
  10. 风险路径:E:\浏览器下载\TS-250113-01-SilverFox9X\setup64v.9.5.7.msi, 病毒名:Trojan/Generic!0ED693B08F2C571E, 病毒ID:0ed693b08f2c571e, 处理结果:已处理,删除文件
  11. 风险路径:E:\浏览器下载\TS-250113-01-SilverFox9X\setup64v.9.4.2.msi, 病毒名:Trojan/Generic!67CAB1D6894289DD, 病毒ID:67cab1d6894289dd, 处理结果:已处理,删除文件
  12. 风险路径:E:\浏览器下载\TS-250113-01-SilverFox9X\T1安装包1.0.7.msi, 病毒名:Trojan/Generic!1399E642D3D05E21, 病毒ID:1399e642d3d05e21, 处理结果:已处理,删除文件
  13. 风险路径:E:\浏览器下载\TS-250113-01-SilverFox9X\setup64v.5.1.8.msi, 病毒名:Trojan/Generic!97BE2EC9E3FBC845, 病毒ID:97be2ec9e3fbc845, 处理结果:已处理,删除文件
  14. 风险路径:E:\浏览器下载\TS-250113-01-SilverFox9X\T1安装包1.0.6.msi, 病毒名:Trojan/Generic!923799E4A55FC588, 病毒ID:923799e4a55fc588, 处理结果:已处理,删除文件
  15. 风险路径:E:\浏览器下载\TS-250113-01-SilverFox9X\setup64v.2.8.6.msi, 病毒名:Trojan/Generic!BABFDB6B8A51F5EA, 病毒ID:babfdb6b8a51f5ea, 处理结果:已处理,删除文件
  16. 风险路径:E:\浏览器下载\TS-250113-01-SilverFox9X\setup64v.6.7.5.msi, 病毒名:Trojan/Generic!2A8AE161F86BA57D, 病毒ID:2a8ae161f86ba57d, 处理结果:已处理,删除文件
  17. 风险路径:E:\浏览器下载\TS-250113-01-SilverFox9X\setup64v.2.9.7.msi, 病毒名:Trojan/Generic!CBA9A951B8C73684, 病毒ID:cba9a951b8c73684, 处理结果:已处理,删除文件
复制代码


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
biue
发表于 2025-1-13 23:14:58 | 显示全部楼层
腾讯电脑管家 9X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
yaokai815
发表于 2025-1-24 17:44:43 | 显示全部楼层
瑞星 0x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-6 04:43 , Processed in 0.087218 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表