查看: 3207|回复: 13
收起左侧

[病毒样本] 对抗沙箱的stealer1x vt:1/62

[复制链接]
ulyanov2233
发表于 2025-6-28 04:10:24 | 显示全部楼层 |阅读模式
本帖最后由 ulyanov2233 于 2025-6-28 04:11 编辑

https://wormhole.app/5K3KRv#stCmqsguRdXtGagsAyGduQ 密码:infected
vt:https://www.virustotal.com/gui/f ... 04a86672f/community
卡巴和eset已经云拉黑
微步云又被过:https://s.threatbook.com/report/ ... fb985fde9b585569b4d
奇安信六分 只检出对抗沙箱行为:https://sandbox.ti.qianxin.com/s ... fb9464c34fbbe19a504这些沙箱是不是需要升级了,这两天随手找的样本都抓不出恶意行为啊
GDHJDSYDH
发表于 2025-6-28 04:34:28 | 显示全部楼层
沙盒内运行冰盾拦截数次

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
图钉鱼
发表于 2025-6-28 06:08:14 | 显示全部楼层
Trojan.HijackLoader!1.12810 (CLASSIC)
瑞星不错哦
jxfaiu
发表于 2025-6-28 06:19:05 | 显示全部楼层
解压秒


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 2025-6-28 09:29:48 | 显示全部楼层
360现在对一些网盘文件大杀四方?无视加密

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tihs
发表于 2025-6-28 09:35:29 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ulyanov2233
 楼主| 发表于 2025-6-28 10:06:01 | 显示全部楼层
心醉咖啡 发表于 2025-6-28 09:29
360现在对一些网盘文件大杀四方?无视加密

也不是,我那天试了,360自己的安装包压缩加密文件用蓝奏下,就不报这个,估计是上白名单了
UNknownOoo
发表于 2025-6-28 10:39:34 | 显示全部楼层
火绒
扫描运行均未检出
lsop1349987
发表于 2025-6-28 10:54:48 | 显示全部楼层
本帖最后由 lsop1349987 于 2025-6-28 11:39 编辑

emsi
  1. 2025/6/28 10:52:55
  2. 行为监控检测 可疑行为 "Syscall" 来自于 C:\Users\user000\AppData\Local\Temp\Assignor\AssemblerDig.exe (SHA1: 1F0A9EB700E5323419C61AF337561F85DE5A263B)

  3. 2025/6/28 10:53:14
  4. 恶意软件 "Behavior.Syscall" 来自于 "C:\Users\user000\AppData\Local\Temp\Assignor\AssemblerDig.exe" 已隔离。
复制代码

avast/Avira双击miss
喀反
发表于 2025-6-28 12:50:14 | 显示全部楼层
本帖最后由 喀反 于 2025-6-28 12:52 编辑

WD扫描双击miss 手动快速扫描kill衍生物


第二次双击后又杀一个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-2-2 18:59 , Processed in 0.077543 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表