查看: 2773|回复: 14
收起左侧

[病毒样本] 对抗沙箱的银狐1x vt首发2/69

[复制链接]
378449219
发表于 2025-8-29 02:03:48 | 显示全部楼层
压缩包密码
心醉咖啡
发表于 2025-8-29 07:24:11 | 显示全部楼层
火绒扫描miss
xth81
发表于 2025-8-29 09:57:04 | 显示全部楼层
卡巴这就入库了?
PhozeAMTB
发表于 2025-8-29 10:41:17 | 显示全部楼层
WD 扫描miss。
双击杀衍生物。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aboringman
发表于 2025-8-29 10:41:24 | 显示全部楼层
本帖最后由 aboringman 于 2025-8-29 11:13 编辑

活的我去,鼠标被控制了,试着完全放行跑了一次




火绒:运行击杀1衍生物

  1. 病毒名称:Trojan/Generic!71D778DB793670D7
  2. 病毒ID:71D778DB793670D7
  3. 病毒路径:C:\ProgramData\mJgD9\cygwin1.dll
  4. 操作类型:修改
  5. 操作结果:已处理,删除文件

  6. 进程ID:10836
  7. 操作进程:C:\Users\123aaa\Desktop\YiwaiSLDD-X64\YiwaiSLDD-X64\YiwaiSLDD-X64.exe
  8. 操作进程命令行:"C:\Users\123aaa\Desktop\YiwaiSLDD-X64\YiwaiSLDD-X64\YiwaiSLDD-X64.exe" C:\
  9. 父进程ID:4968
  10. 父进程:C:\Users\123aaa\Desktop\YiwaiSLDD-X64\YiwaiSLDD-X64\YiwaiSLDD-X64.exe
复制代码


ESET:运行击杀1衍生物

  1. 2025/8/29 11:08:25

  2. 文件系统实时防护

  3. C:\ProgramData\17RSV\cygwin1.dll

  4. WinGo/Agent.ALD 特洛伊木马 的变量

  5. 已通过删除清除

  6. 在通过应用程序创建的新文件上发生了事件: C:\Users\123aaa\Desktop\YiwaiSLDD-X64\YiwaiSLDD-X64\YiwaiSLDD-X64.exe (299C4DDD99DFEEDD7C183D3DE022B48A62DCED6A).

  7. CB790A5D2191C8CBDB893DE314355D334585C462

  8. 2025/8/29 11:08:21
复制代码


https://www.virustotal.com/gui/f ... a9b538891?nocache=1
一成不变
发表于 2025-8-29 10:46:38 | 显示全部楼层
360下载扫描查杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a233
发表于 2025-8-29 11:21:45 | 显示全部楼层
Avast:
非常奇怪,我这里没有释放衍生物的行为

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ulyanov2233
 楼主| 发表于 2025-8-29 11:25:53 | 显示全部楼层
a233 发表于 2025-8-29 11:21
Avast:
非常奇怪,我这里没有释放衍生物的行为

环境被检测了吧,微步云沙箱也没有一点行为
aboringman
发表于 2025-8-29 11:40:18 | 显示全部楼层
本帖最后由 aboringman 于 2025-8-29 11:41 编辑
a233 发表于 2025-8-29 11:21
Avast:
非常奇怪,我这里没有释放衍生物的行为

Avast(因为CC太浪费时间直接关掉了)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-15 19:20 , Processed in 0.126062 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表