查看: 2903|回复: 30
收起左侧

[病毒样本] 【开放测试】卡饭病毒样本包 20250329 第270期

  [复制链接]
zhuzhu009
发表于 2025-3-29 16:09:51 | 显示全部楼层 |阅读模式
本帖最后由 QVM360 于 2025-3-29 23:35 编辑

警告:
本主题帖中包含的文件和附件可能对计算机造成潜在危害。虽然没有任何安全软件能够做到100%防护,但这些样本仅供测试、交流与学习使用,严禁用于非法用途。
请注意,所有样本均为真实威胁,具有严重的危害性。在没有适当安全防护的情况下,请勿随意保存、打开或执行这些样本。建议在虚拟机环境中进行测试,以确保计算机安全。对于任何下载、打开样本或点击附件链接导致的个人数据泄露、系统破坏或其他损失,发布者及卡饭论坛不承担任何责任。

当前测试阶段:开放测试


文件信息:
  • 文件名称:20250329.zip
  • 样本数量:67
  • 压缩包密码:infected

下载链接:
文件信息:
  • SHA256: 27C193DF5E4E7A8FF51478EE086CBABCDEA7F37AAF7B31E75989A91E309DAF5E

注意:扫描/双击日志请以附件形式(压缩包)或图片上传,也可以 以1号字体在回复中。         
          对于日志过长以至于影响会员刷帖/回帖体验的回复,管理人员有权进行屏蔽处理。

若样本中包含 .ps1(Powershell脚本)文件,请手动打开 cmd.exe,输入以下命令以允许运行脚本:
powershell
Powershell.exe Set-ExecutionPolicy Bypass

评分

参与人数 2魅力 -1 人气 +8 收起 理由
扬帆起航 -1 干预论坛管理
莒县小哥 + 8 版区有你更精彩: )

查看全部评分

hipoxiaxxx
发表于 2025-3-29 16:13:21 | 显示全部楼层
本帖最后由 hipoxiaxxx 于 2025-3-29 22:27 编辑

FortiClient 扫描 54X,云沙盒检出 11X,剩余 2X 上报
  1. 0c3b7a75e51b94abb703f3025bee6ae1e0278a681891d5a1af9e08e77e086b99.exe - MSIL/Kryptik.ALLB!tr
  2. 0ed03a9e4d26f8555750ec5de6b806804ce6248bee30a9a118e7bfedaf2218ad.exe - W64/GenKryptik.HHRD!tr
  3. 148ce380f43064c984912052dddb24ebce738607fcd942264133b849f9c024ec.exe - MSIL/Agent.DWN!tr
  4. 16e2bf2f1b7edd5f4e8a567166ae3761f991480b1ba33b8bef4d3fbcc6c4c09c.exe - MSIL/Agent.WWJ!tr
  5. 1a3176c58188a6bf5a487d8f0278d2987871b09ce6c504b966db639d9637e91b.exe - PossibleThreat.PALLAS.M
  6. 1ae589f7033b509d9f1132e9e1159fd3185860f67544e95bce6055849c96b2c9.js - JS/Agent.2BA4!tr.dldr
  7. 207ae4e29a4da7005e261b3da6c743e5e878ad53187d1b50068496a39d0aa137.exe - FSA/RISK_MALICIOUS
  8. 236434ede41998a84dea3fefa45f43215191726c38d7fbc4791265af87721701.exe - Riskware/Kryptik
  9. 23692e0e981e1afad8f1cc3269f4558f0d281243934ea21559f7df8fb3d0242e.exe - W32/Agent.AHGU!tr
  10. 2738ea87ab14f62f3a71ca207008ba4e5843d4a78ff769d5d8d6da89da460a07.exe - MSIL/Agent.ECL!tr
  11. 2edffaa16ba62436a4744e31d76dfaba8748534e4d6c752ca5b11949c25a4a7a.exe - FSA/RISK_MALICIOUS
  12. 2f3db06327b9db382d291579335c42b44c9e3247ab08eb04617adc202688f8d2.exe - W32/PossibleThreat
  13. 3482fe0b4287055f7473191bc2bb5e6f7897c5ff53e143f21bdab7fb7dc962a3.exe - W32/AI.Pallas.Suspicious.AVEN
  14. 35d332b9d9526e9c70b50e4ce407edbfa156da2e61830a47a25a9a2ee9a4b17a.exe - MSIL/Agent.ECL!tr
  15. 3eb9ac022f20d35c40968d17b72955c8a193ad8be8d18d9c822fbddeef77adbb.exe - FSA/RISK_MALICIOUS
  16. 3eea63494700199962ddc2383bcf335edbdd066b991594706243bf3beff34824.exe - Malware_Generic.P0
  17. 56400378f785b93c058c503ea504962fc9b4744814048c3b9967dee2fedca9fb.xlsx - MSOffice/CVE_2017_11882.C!exploit
  18. 582594a6029cf9285ae00be9b5dfe82e95b9c6d1e6f3c6edff2b42425f9b69e7.exe - W32/NDAoF
  19. 6008a327c690c1e3108442c30d4e5fc1d2c4abea5b985144462f38b9406810b7.exe - W64/GenKryptik.HHRD!tr
  20. 62ec940b747e2c88e68bc63372145f3c5b735dccae1ff4600760363e796dfa51.hta - HTML/Obfuscated.BD!tr
  21. 69399f96737f87f2fed08cc2f632fe6099a09e53e453beb8a04bf652d76cf021.exe - MSIL/Kryptik.DLI!tr
  22. 6a4188c8517890210a357a427264d5f451f416150e2c9a772e5884709fcd1bdf.exe - Riskware/Application
  23. 6b1d1a19c6c43e2a3fd4fd9ea74edf7f57b889ddf70d66ab8bb028af33f14bfa.exe - Riskware/Application
  24. 728e2825920f7cbd9280e06bba3ab2f2cfdcaa55473f4629e0829ea25438e39f.exe - MSIL/GenericKD.70765425!tr
  25. 7c0d92312ec37fecb8fbb9ae25aef638e886dde4ace73f879df7a7452a2e701f.exe - MSIL/Agent.RKA!tr
  26. 81e8ba37f175c8798101d49019f24188d0877185e68cbe8b2ad3ca1f0cb89eef.exe - Malicious_Behavior.SB
  27. 83cf46d97ff17059d13fec2ffed67b59ae0836a26d04eab09c3447fb6da7cde0.exe - PossibleThreat
  28. 86d4c0b6d645041101606bc402ae23455d0e85fc4894455984d60855351ba2f5.exe - FSA/RISK_MALICIOUS
  29. 8ad7d3398953f2badce1a7bc40900e18303f0e42f43c543355caead37aeaa930.exe - Riskware/Application
  30. 9703ffad29ef5483a6bc65f4bfa16fb3da3dff5e79eb9c750932f29075d4bdd1.exe - MSIL/Agent.ECL!tr
  31. 9f3f1e2fb2144b98704d12094feec42ee6f17a12d934717cc2641bd22d711faa.exe - MSIL/Rozena.T!tr
  32. a61d0524eb7a1749bb20253e78cc20f946506ec4804f18763042519a7b87c8d8.exe - Riskware/Kryptik
  33. b4d67fe310716191996f65c78eff2594c23dd1bbb076ad22be9c3513179c78a6.exe - Riskware/Application
  34. bb3d1286bb2b5bc25e0818fca4a7d4f18e0a818cf543dd7819ca99937f7966df.exe - MSIL/Agent.ECL!tr
  35. cd15d1ae63b73ca3c161caca160860c0609876937ed73a0a6c22657534bfeeee.exe - MSIL/GenericKD.70765425!tr
  36. d6b80bbb855e62800f1edcc821ac898879dddb7093ca7cf8bfd845efa7f91abd.exe - MSIL/GenericKD.70765425!tr
  37. d734aafb15a926945c6db428b024cb7ecbd98823e507138e3e751552f1d72312.exe - W32/PossibleThreat
  38. d8ca7874f52488a034be7f247511429eca7a5fc39ef879b287c058a55c9596b8.exe - Malware_Generic.P0
  39. da791f0ba7859d019d5ceaf184f2e64df5311e0179decb82678154c158c7095b.exe - FSA/RISK_MALICIOUS
  40. df559e58aff6fc00a97a104401199ce7ed20aee20291a983fda01b57f325d309.exe - MSIL/GenericKD.70765425!tr
  41. e7ae90f816d8eeddad754d0d801e1eba9c49a4bd0cafecc2a7f3bc3acc03556b.exe - Malware_Generic.P0
  42. f619a17fda348415f73ea4ff4540c62062ed960cde4efaf9336ae78ec46f1508.exe - FSA/RISK_MALICIOUS
  43. f73e97fdbdd514f650ae7990cfba19293bc8e040ee6aaefd51c797c2c29fb47d.exe - MSIL/Agent.ECL!tr
  44. f8543429e8912f3dfccd96a0d4e66038e79d5aed67feed3eb6fc4352b3bba251.exe - MSIL/Agent.SSSK!tr
  45. 2522980210823b97271737cc8602c0b463b39db4a21b4552daf9560a95751808.exe - W32/Spatet.TRR!tr
  46. f6c13f03582533be9cba5dd8706fa6ecd526a8d8c741815f33db8f73d6cb8d1c.exe - W32/PossibleThreat
  47. bdf029830c1486c2aab8224efe162dc64f9c1e77940033e26fcdbf68a958f0b2.exe - W64/GenKryptik.HHHH!tr
  48. 6649c40202aaad33465867a459da9c028c90598356a95efd928893f3af6a4a42.exe - W32/AI.Pallas.Suspicious.AVEN
  49. d67a5911a1cca695a8e3514e1155c6cc8ace4c1a6b96daf563f6ae3134c6d588.exe - NSIS/Injector.DQE!tr
  50. 8bea711d8e2dec6c211a34ee64cd5168deb2df9612831480b84db5d232b07aae.exe - W32/AI.Pallas.Suspicious.AVEN
  51. e305d461e6030b01eb774104079d6efde6969dd58fedc408f3e877e130f9ed57.exe - W32/AI.Pallas.Suspicious.AVEN
  52. 9479d4bd1c1b760bcf80184c8ccd08e418fd64b475489d2a8a111eba54195980.exe - W32/PossibleThreat
  53. ff6fa92920b6946fd679c658215775dae4e99223f6f2542559d5eea9b00af7ed.exe - MSIL/GenKryptik.HHHZ!tr
  54. b9d182b8bdb6e8925aec4665f78264a7e28f699068ad51b998e28ee68bb82405.exe - W32/AI.Pallas.Suspicious.AVEN
复制代码

jijianan2007
发表于 2025-3-29 16:15:26 | 显示全部楼层
本帖最后由 jijianan2007 于 2025-3-29 16:17 编辑

EEA+360杀毒  剩1

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zhuzhu009
 楼主| 发表于 2025-3-29 16:17:02 | 显示全部楼层
本帖最后由 zhuzhu009 于 2025-3-29 16:28 编辑

2345 26/67

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
123456aaaafsdeg
发表于 2025-3-29 16:19:08 | 显示全部楼层
本帖最后由 123456aaaafsdeg 于 2025-3-29 16:50 编辑

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jijianan2007
发表于 2025-3-29 16:20:43 | 显示全部楼层
FSP

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jijianan2007
发表于 2025-3-29 16:25:04 | 显示全部楼层
迈克菲

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xjwtzq
发表于 2025-3-29 17:04:06 | 显示全部楼层
本帖最后由 xjwtzq 于 2025-3-29 18:05 编辑

BD引擎Emsisoft扫描余19 。BDTS落地杀15,扫描33(修复2)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jerry_2610
发表于 2025-3-29 17:28:48 | 显示全部楼层
本帖最后由 jerry_2610 于 2025-3-29 18:21 编辑

BEST查杀46,剩余21,ATC介入后剩余2(4addf0abebe13f67ad4848a3db2d5ef00a06193d0bebf6e03ecba0844def8f30.bat)(b593251ed1d7ed23943ae99724a43588172ae16c9f16de46e8534dd49e196963.exe)
  • PS:BEST处理速度明显是比BDTS快很多的,不愧是企业版。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
吃瓜群众第123位
发表于 2025-3-29 18:00:01 | 显示全部楼层
本帖最后由 吃瓜群众第123位 于 2025-3-29 18:18 编辑

SEP kill 58x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-9 10:20 , Processed in 0.130220 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表