楼主: lp010437
收起左侧

[可疑文件] 怀疑是木马,过杀毒

  [复制链接]
inhh1
发表于 2025-7-3 19:18:34 | 显示全部楼层
ulyanov2233 发表于 2025-7-3 18:19
我刚看op拉黑了黑dll了,只能是人工鉴定的了,卡巴目前我发现的问题是,一个是有有效签名的恶意软件由白 ...

卡巴看到带有效数签的毒漏的概率不低
火绒的粉丝
发表于 2025-7-3 19:26:23 | 显示全部楼层
火绒安全入库了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tony099
发表于 2025-7-3 19:32:10 | 显示全部楼层
ulyanov2233 发表于 2025-7-3 18:19
我刚看op拉黑了黑dll了,只能是人工鉴定的了,卡巴目前我发现的问题是,一个是有有效签名的恶意软件由白 ...

卡巴这次检测黑dll很快 我刚告知密码 一会就检测出来 感觉半小时都没到。。卡巴人工还是靠谱的 等数据库更新,就入库查杀了
枣泥奶卷
发表于 2025-7-3 19:39:26 来自手机 | 显示全部楼层
Rukia 发表于 2025-7-3 19:10
The detection for this threat will beincluded in the next update of detection engine 31466shuanB.d ...

是使用邮件上报的吗?软件类上报似乎从来没有回复
ulyanov2233
发表于 2025-7-3 19:44:55 | 显示全部楼层
inhh1 发表于 2025-7-3 19:18
卡巴看到带有效数签的毒漏的概率不低

我发现不是漏毒,而是ksn直接给它拉白,这是最难绷的,给白给的太随意了
Rukia
发表于 2025-7-3 19:47:42 | 显示全部楼层
枣泥奶卷 发表于 2025-7-3 19:39
是使用邮件上报的吗?软件类上报似乎从来没有回复

是的。
邮件提交
samples@eset.com
我的体验是尽可能详细且准确描述某个样本的恶意行为,才有回复。  
ulyanov2233
发表于 2025-7-3 19:53:42 | 显示全部楼层
Rukia 发表于 2025-7-3 19:47
是的。
邮件提交

今天eset的自动回复机不好使了,我十二点就发了邮件过去了,五点钟自动机才回复我收到,我还以为他们收到样本连个自动回复都给我了
biue
发表于 2025-7-4 00:28:42 | 显示全部楼层
腾讯电脑管家 1X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zhlong
发表于 2025-7-4 08:16:26 | 显示全部楼层
卡巴已经干掉了
lixihong10
发表于 2025-7-4 16:17:23 | 显示全部楼层
本帖最后由 lixihong10 于 2025-7-4 16:18 编辑

白加黑木马,下面是联网的IP地址。

先从
  1. http://206.238.42.242/1.png
复制代码

下载这个图片。

这图片居然还隐藏写了。

还有虚拟机检测。

检测后通过隐写的图片还原出base64的Shellcode内存中运行。


总结:套路挺多的。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-31 11:15 , Processed in 0.098372 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表