楼主: zhuzhu009
收起左侧

[病毒样本] 【开放测试】卡饭病毒样本包 20250416 第276期

[复制链接]
jijianan2007
发表于 2025-4-16 18:22:14 | 显示全部楼层
本帖最后由 jijianan2007 于 2025-4-16 18:24 编辑

EES

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lsop1349987
发表于 2025-4-16 18:26:45 | 显示全部楼层
本帖最后由 lsop1349987 于 2025-4-16 19:06 编辑

BD扫描剩余58x
双击剩余7x包括部分文件无运行条件环境未双击
miss应用程序为一个cmd程序运行自退和两个远控

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xu126yx
发表于 2025-4-16 19:11:11 | 显示全部楼层
本帖最后由 xu126yx 于 2025-4-16 19:55 编辑

5个未双击 - 2x doc(x), 1x xlsx, 1x jar, 1x ps1;剩余90个, HMPA kill 76x miss 14x

miss具体样本: 8b13, 9aee, 13aa, 535e, 763a, 809b, 5230, 7509, 4159, 6062, abba, c671, e53f, f7b5




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
OrangeCell
发表于 2025-4-16 19:12:53 | 显示全部楼层
lsop1349987 发表于 2025-4-16 18:26
BD扫描剩余58x
双击剩余7x包括部分文件无运行条件环境未双击
miss应用程序为一个cmd程序运行自退和两个远 ...

扫描拉垮,但主动防御强
superLYT
发表于 2025-4-16 21:56:56 | 显示全部楼层
本帖最后由 superLYT 于 2025-4-16 22:19 编辑

SEP如图剩余11个,双击之后剩余7个如图,提示需要重新启动,重启之后病毒程序继续运行,并且自动打开powershell然后自动输入指令,然后SONAR疯狂拦截

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
biue
发表于 2025-4-16 23:30:19 | 显示全部楼层
腾讯电脑管家 93X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
飞翔的蒲公英
发表于 2025-4-17 11:21:39 | 显示全部楼层
本帖最后由 飞翔的蒲公英 于 2025-4-17 11:51 编辑

来晚了,测安天杀毒+江民赤豹

云溪杀毒(旧版本,新版本暂没发布):
显示89个威胁,实际隔离87个,修复2个office。miss6个。
剩余的上传提交,其中miss的6个中有3个被在线引擎给检出,有点抽象,根据观察,应该云溪杀毒的本地检测引擎是去年老版本导致的。
累计处理(仅本地软件):隔离87个,修复2个office,余6个。

江民赤豹(激进模式):
第一次扫描显示67个威胁,实际隔离65个;
第二次扫描显示1个威胁,实际隔离1个。
累计隔离66个,余29个。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
图钉鱼
发表于 2025-4-19 12:01:50 | 显示全部楼层
本帖最后由 图钉鱼 于 2025-4-19 14:11 编辑

安天杀毒kill 97个

扫描时间:[2025-04-19 11:50:22]
扫描用时:[00:01:02]
云查用时:[00:00:00]
扫描类型:自定义扫描
扫描文件总数:95个
扫描速度:1个文件/秒
发现威胁:97个
清除威胁:0个
=============================================
威胁:c:\users\admin\desktop\20250416\2a18ecff5415a79fbf2baaf243f7a20db2a8f7d3e33577e3b31d7a5a687715f4.doc
类型:Trojan/Win32.Znyonm(ACloud)
文件 MD5:A97D983C6BC86EBA60521FCDE788CE1E
处理方式:未处理

威胁:c:\users\admin\desktop\20250416\0010ed3ef1e601a1d3452560ea4fcdca431754c59b8631795b997f224d2a263f.exe
类型:Trojan/Win32.LummaStealer(ACloud)
文件 MD5:5D591FDB0BCDE2513DCD54B74E95A365
处理方式:未处理


360杀毒4.0
kill 69

360杀毒扫描日志

病毒库版本:2024-01-19 18:35
扫描时间:2025-04-19 13:45:41
扫描用时:00:02:24
扫描类型:右键扫描
扫描文件总数:95
威胁总数:69
清除威胁数:0

扫描选项
----------------------
扫描所有文件:否
扫描压缩包:否
发现病毒处理方式:由用户选择处理
扫描磁盘引导区:是
扫描 Rootkit:是
使用云查杀引擎:是
使用QVM人工智能引擎:是
扫描建议修复项:否
常规引擎设置:BitDefender Avira(小红伞)


图钉鱼
发表于 2025-4-29 19:15:06 | 显示全部楼层
本帖最后由 图钉鱼 于 2025-4-29 19:37 编辑

百锐启发引擎
miss all

360 断网本地引擎QVM 2 鲲鹏引擎
kill 19X


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-9 07:20 , Processed in 0.088065 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表