本帖最后由 zhuzhu009 于 2025-4-5 22:48 编辑
警告: 本主题帖中包含的文件和附件可能对计算机造成潜在危害。虽然没有任何安全软件能够做到100%防护,但这些样本仅供测试、交流与学习使用,严禁用于非法用途。 请注意,所有样本均为真实威胁,具有严重的危害性。在没有适当安全防护的情况下,请勿随意保存、打开或执行这些样本。建议在虚拟机环境中进行测试,以确保计算机安全。对于任何下载、打开样本或点击附件链接导致的个人数据泄露、系统破坏或其他损失,发布者及卡饭论坛不承担任何责任。
当前测试阶段:开放测试
文件信息: - 文件名称:20250405.7z (蓝奏云20250405.zip 20250405(2).zip 20250405(3).zip,本期压缩包文件较大,从蓝奏云下载的坛友们麻烦下载三个压缩包解压完共147个文件进行测试)
- 样本数量:147
- 压缩包密码:infected
下载链接: 文件信息: - SHA256(20250405.7z): 5712DA92560CD0DDB01CDC5830C4FA895CC9F621FBCA416082058EB2C25640E5
- SHA256(20250405.zip): 92D938C3A9D0700D2EE0898B7081DAC75BE6DDED191567A6020041F785F0E894
- SHA256(20250405(2).zip): 894FA4B6793B1F47AB9FA651A2CF78CDF11332F994DE3F339746A6E9C49719AE
- SHA256(20250405(3).zip): 530C1313DC6D08F688274194C0858A941BE60FAF0DCDDCB320EEAE2444FE5CA5
注意:扫描/双击日志请以附件形式(压缩包)或图片上传,也可以 以1号字体放在回复中。 对于日志过长以至于影响会员刷帖/回帖体验的回复,管理人员有权进行屏蔽处理。
若样本中包含 .ps1(Powershell脚本)文件,请手动打开 cmd.exe,输入以下命令以允许运行脚本: powershell
Powershell.exe Set-ExecutionPolicy Bypass
|