查看: 1617|回复: 29
收起左侧

[病毒样本] 两个VT0的样本更新了

[复制链接]
ジ蓅暒划过づ
发表于 4 天前 | 显示全部楼层 |阅读模式

评分

参与人数 1经验 +30 人气 +3 收起 理由
QVM360 + 30 + 3 版区有你更精彩: )

查看全部评分

awsl10000次
发表于 4 天前 | 显示全部楼层
本帖最后由 awsl10000次 于 2025-3-2 01:29 编辑

应该还是昨天那个朋友说的opentip逻辑,卡巴现在云端拉黑了
UDS:Backdoor.Win32.Agent
每次看到这种情况就想说ESET什么时候能公开一个沙箱或者给eis下放一下ELG()
intelix好像对中文的msi安装包执行不了安装操作,执行截图停止在安装向导那一页
https://intelix.sophos.com/repor ... b4eab3/dynamic/file


wywt123
发表于 4 天前 | 显示全部楼层
本帖最后由 wywt123 于 2025-3-2 01:50 编辑
awsl10000次 发表于 2025-3-2 01:27
应该还是昨天那个朋友说的opentip逻辑,卡巴现在云端拉黑了
UDS:Backdoor.Win32.Agent
每次看到这种情况 ...

我传了下这个wininstall.exe
刚跑完那会还是绿的,然后过了几分钟再刷新就检出一堆了,期间没点过submit to reanalyze
https://opentip.kaspersky.com/22 ... /results?tab=upload

ELG miss
2025/3/2 1:07:55;ESET Kernel;ESET LiveGuard has analyzed a file. It is safe to use.

BD 双击kill Generic.ShellCode.Donut.Marte.4.B1D876AF

Sophos Intelix 检出https://intelix.sophos.com/repor ... 7b231b/dynamic/file


shellcode已经被很多家拉黑好几天了,vt19/61 (bd引擎卖的是真多
https://www.virustotal.com/gui/f ... b5c255c7bc012f24fb9

评分

参与人数 1人气 +1 收起 理由
awsl10000次 + 1 版区有你更精彩: )

查看全部评分

飞翔的蒲公英
发表于 4 天前 | 显示全部楼层
本帖最后由 飞翔的蒲公英 于 2025-3-2 03:03 编辑

火绒:扫描miss
双击:h开头的文件运行到消失后,火绒没反应;w开头的运行到rar安装成功,火绒没反应。

云溪杀毒:扫描miss
双击:h开头的文件运行时,云溪主防进行拦截,但安装过程仍继续。w开头的云溪没反应。

360杀毒(五个引擎全开,包括鲲鹏):扫描miss
双击:h开头的文件运行到消失后,360杀毒没反应;w开头的运行到rar安装成功,360杀毒没反应。

腾讯电脑管家:扫描miss
双击:h开头的文件运行到消失后,疼管没反应;w开头的运行到rar安装成功,疼管没反应。

奇安信天守:扫描1x,显示后门,成功隔离1个。
双击:h开头的文件被隔离阻断。w开头的主防显示有威胁并清除,但最终仍安装成功。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
awsl10000次 + 1 版区有你更精彩: )

查看全部评分

ジ蓅暒划过づ
 楼主| 发表于 4 天前 来自手机 | 显示全部楼层
wywt123 发表于 2025-3-2 01:31
我传了下这个wininstall.exe
刚跑完那会还是绿的,然后过了几分钟再刷新就检出一堆了,期间没点过submit ...

卡巴的云拉黑真是快呀
ジ蓅暒划过づ
 楼主| 发表于 4 天前 来自手机 | 显示全部楼层
awsl10000次 发表于 2025-3-2 01:27
应该还是昨天那个朋友说的opentip逻辑,卡巴现在云端拉黑了
UDS:Backdoor.Win32.Agent
每次看到这种情况 ...

Elg也被过了,卡巴的云拉黑真是快
awsl10000次
发表于 4 天前 | 显示全部楼层
wywt123 发表于 2025-3-2 01:31
我传了下这个wininstall.exe
刚跑完那会还是绿的,然后过了几分钟再刷新就检出一堆了,期间没点过submit ...

难道说卡巴有后手?印象里楼主发的第一个链接最开始只是提取物里有一个红的检出
现在变成两个检出了,其中一个报法就是层主发的这个wininstall的拉黑报法
elg强度还是玄学啊。
awsl10000次
发表于 4 天前 | 显示全部楼层
ジ蓅暒划过づ 发表于 2025-3-2 01:56
Elg也被过了,卡巴的云拉黑真是快

我一直觉得ksn给vt也这么同步不就放任其他家抄嘛
而且有的时候vt拉黑了卡巴自己的用户还没拉黑得等云缓存更新
卡巴让人抄完,别家情报/分析师拉黑的卡巴反倒不抄了...
eset就不把livegrid拉黑放vt上
ジ蓅暒划过づ
 楼主| 发表于 4 天前 来自手机 | 显示全部楼层
awsl10000次 发表于 2025-3-2 02:06
我一直觉得ksn给vt也这么同步不就放任其他家抄嘛
而且有的时候vt拉黑了卡巴自己的用户还没拉黑得 ...

Eset本体机学报,vt也不会报的,卡巴有时候云端拉黑了ksn红了也要双击才报
ジ蓅暒划过づ
 楼主| 发表于 4 天前 来自手机 | 显示全部楼层
飞翔的蒲公英 发表于 2025-3-2 01:41
火绒:扫描miss

云溪杀毒:扫描miss

有条件可以双击看看
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-3-6 16:51 , Processed in 0.117953 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表