查看: 774|回复: 23
收起左侧

[病毒样本] VT1 银狐

[复制链接]
ジ蓅暒划过づ
发表于 昨天 00:33 | 显示全部楼层 |阅读模式
本帖最后由 ジ蓅暒划过づ 于 2025-3-10 00:50 编辑

wywt123
发表于 昨天 00:36 | 显示全部楼层
本帖最后由 wywt123 于 2025-3-10 00:42 编辑

https://opentip.kaspersky.com/D8 ... /results?tab=upload

op miss
等一个double click敢死队老哥

Update:
间隔一分钟后,extractedFiles红了一个,估计一会KSN拉黑后能扫到了
ジ蓅暒划过づ
 楼主| 发表于 昨天 00:43 | 显示全部楼层
wywt123 发表于 2025-3-10 00:36
https://opentip.kaspersky.com/D8 ... /results?tab=upload

op miss

OP这结果卡巴过几分钟应该就拉黑了
wywt123
发表于 昨天 00:45 | 显示全部楼层
ジ蓅暒划过づ 发表于 2025-3-10 00:43
OP这结果卡巴过几分钟应该就拉黑了

https://opentip.kaspersky.com/ae ... /results?tab=lookup
释放的衍生物被检出了,应该是op自动跑的
ジ蓅暒划过づ
 楼主| 发表于 昨天 00:51 | 显示全部楼层
wywt123 发表于 2025-3-10 00:45
https://opentip.kaspersky.com/ae2ab9896dd93dac3e10dfe82c2ac0da04294db0eb873f52ed1d4ad3e79ec3b9/res ...

我主楼又更新了一个同源样本,你可以测下看是不是完全一样。。
wywt123
发表于 昨天 00:56 | 显示全部楼层
ジ蓅暒划过づ 发表于 2025-3-10 00:51
我主楼又更新了一个同源样本,你可以测下看是不是完全一样。。

释放的衍生物是同一个
awsl10000次
发表于 昨天 01:11 来自手机 | 显示全部楼层
wywt123 发表于 2025-3-10 00:56
释放的衍生物是同一个

想问下,为什么有的时候op最开始显示的检出文件全绿,后面又会出现拉黑呢
Rukia
发表于 昨天 01:17 | 显示全部楼层
释放的衍生物被检出了,应该是op自动跑的
Rukia
发表于 昨天 01:19 | 显示全部楼层
本帖最后由 Rukia 于 2025-3-10 01:24 编辑

抱歉发重复,不会删
wywt123
发表于 昨天 01:35 | 显示全部楼层
本帖最后由 wywt123 于 2025-3-10 01:42 编辑
awsl10000次 发表于 2025-3-10 01:11
想问下,为什么有的时候op最开始显示的检出文件全绿,后面又会出现拉黑呢

这是个迷

像今天这种应该是Not categorized变Malware

加载的shellcode没啥质量,donut生成的,被一堆杀软的通杀特征干

https://www.virustotal.com/gui/f ... 97889eb642c99802035

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-3-11 06:25 , Processed in 0.113813 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表