楼主: hsks
收起左侧

[病毒样本] 银狐1X

  [复制链接]
tousu
发表于 2025-6-21 21:34:45 | 显示全部楼层
tihs 发表于 2025-6-21 20:10
虽然内存防护显示拦截,但是系统被自动重启后金山毒霸无法启动

啊?为什么金山拦截失败后360无法启动而不是金山?
aikafans
发表于 2025-6-21 22:08:26 | 显示全部楼层
腾管
已拦截并清除木马
风险文件:程序安装1.0.1.exe
风险描述:木马程序,能在您无法察觉的情况下窃取您的个人资料、破坏系统、建立连接以方便黑客进行控制。
处理结果:病毒文件已清除
dght432
发表于 2025-6-21 22:19:15 | 显示全部楼层
本帖最后由 dght432 于 2025-6-21 22:20 编辑

废物360又被木马干死了。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
GDHJDSYDH
发表于 2025-6-21 22:25:19 | 显示全部楼层
HMPA

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
驭龙
发表于 2025-6-21 22:30:55 | 显示全部楼层
卡巴扫描miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
awsl10000次
发表于 2025-6-22 01:42:27 | 显示全部楼层

op检出
op对这类样本的检测比较稳定的沙箱特征好像是
HackTool.Multi.AmsiETWPatch.sb
不过这个特征有的时候会把样本归类于adware or other黄色区
tihs
发表于 2025-6-22 09:43:36 | 显示全部楼层
tousu 发表于 2025-6-21 21:34
啊?为什么金山拦截失败后360无法启动而不是金山?

你再仔细看看呢
电脑发烧迷
发表于 2025-6-22 11:45:23 | 显示全部楼层

这个好像就是乱报
电脑发烧迷
发表于 2025-6-22 11:47:47 | 显示全部楼层
本帖最后由 电脑发烧迷 于 2025-6-22 11:50 编辑
dght432 发表于 2025-6-21 22:19
废物360又被木马干死了。

360目前并没有积极的改进C端产品,只有小修小补,更多的依赖迅速的云拉黑,不过360的急救箱能清掉已经入侵的银狐
pal家族
发表于 2025-6-22 12:59:12 | 显示全部楼层
awsl10000次 发表于 2025-6-22 01:42
op检出
op对这类样本的检测比较稳定的沙箱特征好像是
HackTool.Multi.AmsiETWPatch.sb

Hello,

New malicious software was found in the attached file. Its detection will be included in the next update.
Trojan.Win64.Agent.smekcq
Thank you for your help.

Best regards, Chugunov Artem, Malware Analyst
39A/3 Leningradskoe Shosse, Moscow, 125212, Russia Tel./Fax: + 7 (495) 797 8700 http://www.kaspersky.com https://securelist.com
https://opentip.kaspersky.com/ - get insights about suspicious files, hashes, URLs, IP addresses or domain names

__________________________________________

From: 7242????0@qq.com
Received: 2025-06-21 17:17:53
Sent: 2025-06-21 17:17:34
To: newvirus@kaspersky.com
Subject: RE: RE: Kaspersky false negative and false positive report[KL-2594524]

hello please also check file with sha256:
264C0F0D326DBDE4C664D35F57A5D18DA631D79EEC487B184318F9A516C8C64A
It should be malicious.

评分

参与人数 1人气 +1 收起 理由
awsl10000次 + 1 如果能加条沙箱特征就更好了的说

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-7 04:26 , Processed in 0.093700 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表