查看: 2021|回复: 21
收起左侧

[病毒样本] 【开放测试】卡饭病毒样本包 20250322 第267期

  [复制链接]
zhuzhu009
发表于 2025-3-22 14:09:55 | 显示全部楼层 |阅读模式
本帖最后由 zhuzhu009 于 2025-3-22 20:03 编辑

警告:
本主题帖中包含的文件和附件可能对计算机造成潜在危害。虽然没有任何安全软件能够做到100%防护,但这些样本仅供测试、交流与学习使用,严禁用于非法用途。
请注意,所有样本均为真实威胁,具有严重的危害性。在没有适当安全防护的情况下,请勿随意保存、打开或执行这些样本。建议在虚拟机环境中进行测试,以确保计算机安全。对于任何下载、打开样本或点击附件链接导致的个人数据泄露、系统破坏或其他损失,发布者及卡饭论坛不承担任何责任。

当前测试阶段:开放测试


文件信息:
  • 文件名称:20250322.zip
  • 样本数量:66
  • 压缩包密码:infected

下载链接:

文件信息:
  • SHA256:  3AC3E01409686DBDB6AB46A0CBEB86F30E3A6062936B4DE2246093F60D319E6E

注意:扫描/双击日志请以附件形式(压缩包)或图片上传,也可以 以1号字体在回复中。         
          对于日志过长以至于影响会员刷帖/回帖体验的回复,管理人员有权进行屏蔽处理。

若样本中包含 .ps1(Powershell脚本)文件,请手动打开 cmd.exe,输入以下命令以允许运行脚本:
powershell
Powershell.exe Set-ExecutionPolicy Bypass

评分

参与人数 1人气 +8 收起 理由
莒县小哥 + 8 版区有你更精彩: )

查看全部评分

zhuzhu009
 楼主| 发表于 2025-3-22 14:11:28 | 显示全部楼层
本帖最后由 zhuzhu009 于 2025-3-22 14:25 编辑

2345

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
天狐狐狐 + 1 感谢支持,欢迎常来: )

查看全部评分

qw8462
发表于 2025-3-22 14:15:21 | 显示全部楼层
本帖最后由 qw8462 于 2025-3-22 14:18 编辑

江民

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
shulun743
发表于 2025-3-22 14:22:36 | 显示全部楼层
本帖最后由 shulun743 于 2025-3-22 14:43 编辑

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
PhozeAMTB
发表于 2025-3-22 14:38:46 | 显示全部楼层
本帖最后由 PhozeAMTB 于 2025-3-22 14:57 编辑

WD 初扫剩4x,复扫剩3x。虚拟机双击杀1x



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jijianan2007
发表于 2025-3-22 15:17:05 | 显示全部楼层
本帖最后由 jijianan2007 于 2025-3-22 15:18 编辑

EEA+360杀毒  清空
jijianan2007
发表于 2025-3-22 15:25:01 | 显示全部楼层
FSP 剩10

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
飞翔的蒲公英
发表于 2025-3-22 15:28:01 | 显示全部楼层
本帖最后由 飞翔的蒲公英 于 2025-3-22 16:04 编辑

终于来得早。测江民赤豹和安天杀毒。测试时间是15:30

安天杀毒
扫描65个威胁,共计隔离64个+清除宏1个(c6988那个文件,日志如下),余1个。
双击剩余1个,双击运行不起来,故不测双击。
最终:隔离64个+修复1个,共计处理65个,miss1个

威胁:c:\users\xuniji\desktop\20250322\c6988a749fdc067052a42f5032bd099f02a625dd96997bc57c255eb5ffee7069.xls
类型:Trojan/MSOffice.Sadoca(ACloud)
文件 MD5:A222F2ED1CE5E5297CD18D23A3EA780B
处理方式:修复



江民赤豹

开激进模式:扫描56个威胁,共计隔离51个,存在一个文件报多个威胁的情况。
重复扫描,又检出一个(纯本地引擎也能出现一次扫不全的bug)。
双击剩余15个,”b3f8”“bd39”“d749”三个有杀衍生物的动作,其余的没反应。
最终:实际隔离共计52个。有3个双击后会杀衍生物。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
天狐狐狐 + 1 感谢支持,欢迎常来: )

查看全部评分

netweb
发表于 2025-3-22 15:30:48 | 显示全部楼层
本帖最后由 netweb 于 2025-3-22 15:52 编辑

eset
kill 66x










本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
wwwab + 1 “应是绿肥红瘦”

查看全部评分

yeahnangua
发表于 2025-3-22 15:34:15 | 显示全部楼层
本帖最后由 yeahnangua 于 2025-3-22 15:51 编辑

BES
扫描剩余12

双击剩余b3f86d452648db802ae581f767e2d6916b1fd8140c10f05c06605a9f833da21c.hta , 此样本payload```hxxps://dpaste.com/5JP59Y6B7.txt```似乎已失效


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-9 08:16 , Processed in 0.130457 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表