查看: 1723|回复: 12
收起左侧

[病毒样本] 这个Flix快传确认为银狐

[复制链接]
lingchenheiye
发表于 2025-7-31 20:00:20 | 显示全部楼层 |阅读模式
今天微步云沙箱复测为恶意了。
经过多方询问,确认是银狐,访问的外网ip是黑ip。
初始贴:https://bbs.kafan.cn/thread-2283580-1-1.html
再放一个24小时链接:https://c.wss.cc/f/hmffm8hl8pq
LSPD
发表于 2025-7-31 20:07:54 | 显示全部楼层
360

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
z80405789
发表于 2025-7-31 20:13:10 | 显示全部楼层
解压秒云溪杀毒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lingchenheiye
 楼主| 发表于 2025-7-31 20:30:45 | 显示全部楼层
本帖最后由 lingchenheiye 于 2025-7-31 20:34 编辑

说起来非常搞笑的是,一开始我想找个局域网快传应用,结果b站上有推荐,然后自个去百度找了很像官网的一个网站下载下来的,下载下来后ESSP文件信誉还挺高,扫描也扫不出来,用奇安信引擎的荣耀电脑管家也扫不出来,然后因为有事电脑挂机了一会,之后准备点开安装时,奇安信引擎报毒,吓了我一跳,立马打开各种云沙箱和云引擎,发现分歧很大,然后我自己打开VMWare准备测试一波的,结果刚把文件放进去还没反应,windows defender就把样本删了,后来就发帖求助是否为病毒,后来私底下跟几个朋友聊了聊,确认链接的IP是高危的IP,大概率是银狐,但是没有细究,下午复测微步云沙箱报恶意并拉黑IP,也就正式确认了是病毒。看来以后不能随便轻信自己的感觉了,还是得多把安装包和压缩包扔云沙箱和云引擎跑过才行
Rukia
头像被屏蔽
发表于 2025-7-31 20:41:55 | 显示全部楼层
[/quote][quote]百度找了很像官网的一个网站

哎,现在的钓鱼网站防不胜防。
如果可以的话,下载下来的文件得检查有没有合法且正常的数字签名。
东南大学
发表于 2025-7-31 20:58:26 | 显示全部楼层
本帖最后由 东南大学 于 2025-7-31 21:07 编辑

早就入库了
  1. Kaspersky Anti-Virus Console Scanner  [Version 8.10.1.1943]
  2. Copyright (C) 2007-2023 Kaspersky Lab. All rights reserved.

  3. Number of viruses in database: 27641235
  4. LastUpdate: 21.07.2025 18:50:00

  5. Database folder: 'E:\VMwareWin7\KAVSDK\bases\'

  6. Queue length: 1024

  7. Scanning...

  8. Waiting for completion...
  9. 'C:\Downloads\missed\Flix_win.1.7.0.exe': suspected 'HEUR:Trojan.Win32.Agentb.gen'
  10. 'C:\Downloads\missed\Flix_win.1.7.0.exe': scan result - SUSPECTED


  11. SUSPECTED - 1

  12. KAVE uninitialized
  13. KAVECSCAN finished.
复制代码
0xL4R3FFFFF
发表于 2025-7-31 21:36:32 | 显示全部楼层
WD Kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hansyu
发表于 2025-7-31 22:46:52 | 显示全部楼层
lingchenheiye 发表于 2025-7-31 20:30
说起来非常搞笑的是,一开始我想找个局域网快传应用,结果b站上有推荐,然后自个去百度找了很像官网的一个 ...

ESET的信誉除非是绿的,否则参考价值不大。
biue
发表于 2025-7-31 23:50:01 | 显示全部楼层
腾讯电脑管家 1X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
123456aaaafsdeg
发表于 2025-8-1 09:40:20 | 显示全部楼层
ESET扫描0,已提交
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-4 14:48 , Processed in 0.139678 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表