查看: 1412|回复: 13
收起左侧

[病毒样本] 银狐1X

[复制链接]
ジ蓅暒划过づ
发表于 2025-3-22 00:30:40 | 显示全部楼层 |阅读模式
心醉咖啡
发表于 2025-3-22 00:43:35 | 显示全部楼层
火绒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
多变的风向
发表于 2025-3-22 00:47:07 | 显示全部楼层
FSP 0
awsl10000次
发表于 2025-3-22 00:52:07 | 显示全部楼层
本帖最后由 awsl10000次 于 2025-3-22 01:16 编辑

Sophos这沙箱挺有趣,检出了,似乎跑出来行为了
显示连接了两个Sophos记录信誉不良的网址,微步好像没跑出来网络活动



奇安信miss,应该是通过检测环境判断的可疑,没跑出网络活动
奇安信情报沙箱
opentip好壮观
Kaspersky Threat Intelligence Portal — Report — 86b6e2b317ee2f28c757c7c024761619c70c8a58101105f6...

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ジ蓅暒划过づ
 楼主| 发表于 2025-3-22 00:53:41 | 显示全部楼层
awsl10000次 发表于 2025-3-22 00:52
Sophos这沙箱挺有趣,检出了,而且跑出来行为了
显示连接了两个Sophos记录信誉不良的网址,微步好像没跑出 ...

微步好像被针对了,卡巴的OP也检出了
awsl10000次
发表于 2025-3-22 01:15:44 | 显示全部楼层
本帖最后由 awsl10000次 于 2025-3-22 01:18 编辑
ジ蓅暒划过づ 发表于 2025-3-22 00:53
微步好像被针对了,卡巴的OP也检出了

奇安信也没跑出来行为,再结合楼下e家沙箱也检出
看起来是针对国内厂商的
国内外沙箱环境差别这么大的吗(国内沙箱跑不出来国外就几乎都可以跑出行为)

Rukia
发表于 2025-3-22 01:16:09 | 显示全部楼层
vt4yh.msi ESET LiveGuard 特洛伊木马
Fadouse
发表于 2025-3-22 01:20:06 | 显示全部楼层
https://www.joesandbox.com/analysis/1645401/0/html
DI双击杀衍生物
S1手动回滚
123456aaaafsdeg
发表于 2025-3-22 08:58:25 | 显示全部楼层
金山毒霸:0
LSPD
发表于 2025-3-22 10:15:35 | 显示全部楼层
eis

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-9 07:55 , Processed in 0.120967 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表