楼主: wwwab
收起左侧

[病毒样本] 【开放测试】卡饭病毒样本包 20251021 第281期

  [复制链接]
UNknownOoo
发表于 6 天前 | 显示全部楼层
X-Sec
扫描:28x
  1. Targets:
  2. ---------------------
  3. C:\Users\UnknownOoo\Downloads\新建文件夹
  4. ---------------------
  5. 2025/10/21 12:53:24 Threat Detected: C:\Users\UnknownOoo\Downloads\新建文件夹\2025-10-20-0855.js -- [rame-cloud] Trojan.Runner/JS!8.125D2
  6. 2025/10/21 12:53:24 Threat Detected: C:\Users\UnknownOoo\Downloads\新建文件夹\57shippingdocuments_ETD.bat -- [rame-rdm.msil2] Malware.Obfus/MSIL@AI.100
  7. 2025/10/21 12:53:25 Threat Detected: C:\Users\UnknownOoo\Downloads\新建文件夹\2025-10-20-0923.js -- [rame-cloud] Trojan.Runner/JS!8.125D2
  8. 2025/10/21 12:53:26 Threat Detected: C:\Users\UnknownOoo\Downloads\新建文件夹\air.ps1 -- [rame-cloud] Trojan.Agent/PS!8.1331B
  9. 2025/10/21 12:53:27 Threat Detected: C:\Users\UnknownOoo\Downloads\新建文件夹\Bank Details Reconfirmation.jse -- [rame-cloud] Downloader.Generic!8.141
  10. 2025/10/21 12:53:28 Threat Detected: C:\Users\UnknownOoo\Downloads\新建文件夹\cashhhh.ps1 -- [rame-cloud] Trojan.Agent/PS!8.1331B
  11. 2025/10/21 12:53:30 Threat Detected: C:\Users\UnknownOoo\Downloads\新建文件夹\explorer.exe -- [rame-cloud] Trojan.Generic!8.C3
  12. 2025/10/21 12:53:31 Threat Detected: C:\Users\UnknownOoo\Downloads\新建文件夹\New Order PO4500564358.exe -- [rame-rdm.msil2] Malware.Obfus/MSIL@AI.89
  13. 2025/10/21 12:53:31 Threat Detected: C:\Users\UnknownOoo\Downloads\新建文件夹\MOJOCUMServer_Encrypted.jpg.ps1 -- [rame-cloud] Trojan.Agent/PS!8.1331B
  14. 2025/10/21 12:53:32 Threat Detected: C:\Users\UnknownOoo\Downloads\新建文件夹\New_Order_Ningbo_Sunny_2025-10-20.pdf.jse -- [xave-classic] Suspicious:Malware.FakeExt
  15. 2025/10/21 12:53:32 Threat Detected: C:\Users\UnknownOoo\Downloads\新建文件夹\New Purchase Order PO-4902134.js -- [rame-cloud] Downloader.Generic!8.141
  16. 2025/10/21 12:53:33 Threat Detected: C:\Users\UnknownOoo\Downloads\新建文件夹\PI and payment confirmed.VBE.vbe -- [rame-topis] Dropper.Agent/VBS!8.12129
  17. 2025/10/21 12:53:33 Threat Detected: C:\Users\UnknownOoo\Downloads\新建文件夹\PO9092893893.VBE.vbe -- [rame-topis] Dropper.Agent/VBS!8.12129
  18. 2025/10/21 12:53:35 Threat Detected: C:\Users\UnknownOoo\Downloads\新建文件夹\qifei.exe -- [rame-cloud] Stealer.Agent!8.C2
  19. 2025/10/21 12:53:36 Threat Detected: C:\Users\UnknownOoo\Downloads\新建文件夹\PO#008455.pif -- [rame-rdm.msil2] Malware.Obfus/MSIL@AI.82
  20. 2025/10/21 12:53:37 Threat Detected: C:\Users\UnknownOoo\Downloads\新建文件夹\Quotation 4634-091724.exe -- [rame-cloud] Stealer.PureLogs!8.18F75
  21. 2025/10/21 12:53:37 Threat Detected: C:\Users\UnknownOoo\Downloads\新建文件夹\rComprovantedep.exe -- [rame-rdm.msil2] Malware.Obfus/MSIL@AI.88
  22. 2025/10/21 12:53:37 Threat Detected: C:\Users\UnknownOoo\Downloads\新建文件夹\RFQ 5767889546.exe -- [rame-classic] Trojan.Injector/Autoit!1.12EF0
  23. 2025/10/21 12:53:38 Threat Detected: C:\Users\UnknownOoo\Downloads\新建文件夹\RFQ-T0519046573945.exe -- [rame-classic] Trojan.Injector/Autoit!1.12EF0
  24. 2025/10/21 12:53:39 Threat Detected: C:\Users\UnknownOoo\Downloads\新建文件夹\rOrdendecompra_pdf.jse -- [rame-cloud] Downloader.Generic!8.141
  25. 2025/10/21 12:53:40 Threat Detected: C:\Users\UnknownOoo\Downloads\新建文件夹\rPedidos_1001126_029881_412908_601222.jse -- [rame-topis] Downloader.Agent/JS!8.10EAD
  26. 2025/10/21 12:53:40 Threat Detected: C:\Users\UnknownOoo\Downloads\新建文件夹\rOrdenes_1001126_029881_412908_601222.jse -- [rame-cloud] Downloader.Generic!8.141
  27. 2025/10/21 12:53:44 Threat Detected: C:\Users\UnknownOoo\Downloads\新建文件夹\sirdee.ps1 -- [rame-cloud] Trojan.Agent/PS!8.1331B
  28. 2025/10/21 12:53:46 Threat Detected: C:\Users\UnknownOoo\Downloads\新建文件夹\stein.ps1 -- [rame-cloud] Trojan.Agent/PS!8.1331B
  29. 2025/10/21 12:53:47 Threat Detected: C:\Users\UnknownOoo\Downloads\新建文件夹\Transaction Summary_ LDA.exe -- [rame-classic] Trojan.Injector/Autoit!1.12EF0
  30. 2025/10/21 12:53:47 Threat Detected: C:\Users\UnknownOoo\Downloads\新建文件夹\TT REQUISITION FOR $ 84,400.00GARDENIA WEARSINVOICE NO-4002025.bat -- [rame-rdm.msil2] Malware.Obfus/MSIL@AI.100
  31. 2025/10/21 12:53:47 Threat Detected: C:\Users\UnknownOoo\Downloads\新建文件夹\SWIFT Ref No TT 00189330982.js -- [rame-cloud] Downloader.Generic!8.141
  32. 2025/10/21 12:53:49 Threat Detected: C:\Users\UnknownOoo\Downloads\新建文件夹\TT slip.js -- [rame-cloud] Downloader.Generic!8.141
复制代码
ii88
发表于 6 天前 | 显示全部楼层
一共36个样本。
纯扫描。
EIS(开双潜),剩3x
360企业安全云(所有引擎全开),剩18x

EIS+360,剩1x


请叫我德玛西亚
发表于 6 天前 | 显示全部楼层
瑞星esm 解压kill 11x,没得空测双击了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
skycai
发表于 6 天前 | 显示全部楼层
冰盾  kill10X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
chenjiarong
发表于 6 天前 | 显示全部楼层
本帖最后由 chenjiarong 于 2025-10-21 22:38 编辑

金山毒霸kill 28X
扫描时间:[2025-10-21 22:34:26]
扫描用时:[00:00:30]
扫描类型:自定义查杀
扫描文件总数:96
扫描速度:3文件/秒
发现威胁:28个
清除威胁:28个
=============================================
[2025-10-21 22:35:11]
威胁:d:\download\测试包\新建文件夹 (2)\新建文件夹\rfq 5767889546.exe
类型:win64.trojan.injects.a.(kcloud)
处理方式:删除

[2025-10-21 22:35:11]
威胁:d:\download\测试包\新建文件夹 (2)\新建文件夹\rfq-t0519046573945.exe
类型:win64.trojan.injects.gze.(kcloud)
处理方式:删除

[2025-10-21 22:35:11]
威胁:d:\download\测试包\新建文件夹 (2)\新建文件夹\transaction summary_ lda.exe
类型:win64.trojan.injects.a.(kcloud)
处理方式:删除

[2025-10-21 22:35:11]
威胁:d:\download\测试包\新建文件夹 (2)\新建文件夹\2025-10-20-0855.js
类型:win32.troj.undef.a.(kcloud)
处理方式:删除

[2025-10-21 22:35:11]
威胁:d:\download\测试包\新建文件夹 (2)\新建文件夹\2025-10-20-0923.js
类型:win32.troj.undef.a.(kcloud)
处理方式:删除

[2025-10-21 22:35:11]
威胁:d:\download\测试包\新建文件夹 (2)\新建文件夹\57shippingdocuments_etd.bat
类型:msil.trojan-psw.darkcloud.gen.(kcloud)
处理方式:删除

[2025-10-21 22:35:11]
威胁:d:\download\测试包\新建文件夹 (2)\新建文件夹\air.ps1
类型:win32.troj.undef.a.(kcloud)
处理方式:删除

[2025-10-21 22:35:11]
威胁:d:\download\测试包\新建文件夹 (2)\新建文件夹\bank details reconfirmation.jse
类型:script.trojan-downloader.generic.a.(kcloud)
处理方式:删除

[2025-10-21 22:35:11]
威胁:d:\download\测试包\新建文件夹 (2)\新建文件夹\cashhhh.ps1
类型:win32.troj.undef.a.(kcloud)
处理方式:删除

[2025-10-21 22:35:11]
威胁:d:\download\测试包\新建文件夹 (2)\新建文件夹\enquiry.js
类型:script.trojan.generic.a.(kcloud)
处理方式:删除

[2025-10-21 22:35:11]
威胁:d:\download\测试包\新建文件夹 (2)\新建文件夹\explorer.exe
类型:win32.troj.unknown.a.(kcloud)
处理方式:删除

[2025-10-21 22:35:11]
威胁:d:\download\测试包\新建文件夹 (2)\新建文件夹\mojocumserver_encrypted.jpg.ps1
类型:win32.troj.undef.a.(kcloud)
处理方式:删除

[2025-10-21 22:35:11]
威胁:d:\download\测试包\新建文件夹 (2)\新建文件夹\new purchase order po-4902134.js
类型:script.trojan-downloader.generic.a.(kcloud)
处理方式:删除

[2025-10-21 22:35:11]
威胁:d:\download\测试包\新建文件夹 (2)\新建文件夹\new_order_ningbo_sunny_2025-10-20.pdf.jse
类型:script.trojan-downloader.generic.a.(kcloud)
处理方式:删除

[2025-10-21 22:35:11]
威胁:d:\download\测试包\新建文件夹 (2)\新建文件夹\pi and payment confirmed.vbe.vbe
类型:script.worm.generic.a.(kcloud)
处理方式:删除

[2025-10-21 22:35:11]
威胁:d:\download\测试包\新建文件夹 (2)\新建文件夹\po9092893893.vbe.vbe
类型:script.worm.generic.a.(kcloud)
处理方式:删除

[2025-10-21 22:35:11]
威胁:d:\download\测试包\新建文件夹 (2)\新建文件夹\quotation 4634-091724.exe
类型:win32.troj.unknown.a.(kcloud)
处理方式:删除

[2025-10-21 22:35:11]
威胁:d:\download\测试包\新建文件夹 (2)\新建文件夹\rcomprovantedep.exe
类型:msil.trojan.taskun.gen.(kcloud)
处理方式:删除

[2025-10-21 22:35:11]
威胁:d:\download\测试包\新建文件夹 (2)\新建文件夹\rordendecompra_pdf.jse
类型:script.trojan-downloader.generic.a.(kcloud)
处理方式:删除

[2025-10-21 22:35:11]
威胁:d:\download\测试包\新建文件夹 (2)\新建文件夹\rordenes_1001126_029881_412908_601222.jse
类型:script.trojan-downloader.generic.a.(kcloud)
处理方式:删除

[2025-10-21 22:35:11]
威胁:d:\download\测试包\新建文件夹 (2)\新建文件夹\rpedidos_1001126_029881_412908_601222.jse
类型:script.trojan-downloader.generic.a.(kcloud)
处理方式:删除

[2025-10-21 22:35:11]
威胁:d:\download\测试包\新建文件夹 (2)\新建文件夹\sea.ps1
类型:win32.troj.undef.a.(kcloud)
处理方式:删除

[2025-10-21 22:35:11]
威胁:d:\download\测试包\新建文件夹 (2)\新建文件夹\sirdee.ps1
类型:win32.troj.undef.a.(kcloud)
处理方式:删除

[2025-10-21 22:35:11]
威胁:d:\download\测试包\新建文件夹 (2)\新建文件夹\slyxx.ps1
类型:win32.troj.undef.a.(kcloud)
处理方式:删除

[2025-10-21 22:35:11]
威胁:d:\download\测试包\新建文件夹 (2)\新建文件夹\stein.ps1
类型:win32.troj.undef.a.(kcloud)
处理方式:删除

[2025-10-21 22:35:11]
威胁:d:\download\测试包\新建文件夹 (2)\新建文件夹\swift ref no tt 00189330982.js
类型:script.trojan-downloader.generic.a.(kcloud)
处理方式:删除

[2025-10-21 22:35:11]
威胁:d:\download\测试包\新建文件夹 (2)\新建文件夹\tt requisition for $ 84,400.00gardenia wearsinvoice no-4002025.bat
类型:msil.trojan-psw.darkcloud.gen.(kcloud)
处理方式:删除

[2025-10-21 22:35:11]
威胁:d:\download\测试包\新建文件夹 (2)\新建文件夹\tt slip.js
类型:script.trojan-downloader.generic.a.(kcloud)
处理方式:删除

驭龙
发表于 6 天前 | 显示全部楼层
本帖最后由 驭龙 于 2025-10-21 23:25 编辑

Avira 2510 beta测试。

解压以后,监控杀23个样本,很多是algo引擎杀的。


扫描识别+5,静态检测是28个样本被识别。


剩余样本逐个双击运行。

air样本,运行后PS报错,Sentry阻止内存池行为,没有杀本体,但样本无法运行成功。


enquiry样本运行后,Avira无反应,cmd自动退出,但后台启动PS,没有其他行为

MOJOCUMService样本,运行后PS报错,Sentry阻止内存池行为,没有杀本体,但样本无法运行成功。


sea样本,avira杀本体,报法是algo引擎的报法,不知道为什么扫描的时候没有删除这个文件。
日志上显示是触发PS进程,从而被Sentry发出警报
[Epp] [Detection] Name: "TR/Malware", Engine: "Scanner", File: "C:\Users\ltqi\Desktop\infected2025102101\新建文件夹\sea.ps1", AppName: "PowerShell_C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe_10.0.19041.1", ContentName: "", Duration: 3s, Actions:-cache/report/remed/sentry/alert


剩余三个S开头的样本都是运行后PS报错,Sentry阻止内存池行为,没有杀本体,但样本无法运行成功。




最后一个SWIFT样本,avira脚本引擎阻止威胁,删除本体。
实际上是云阻止的脚本运行:
[info] [BaseScan] [thread id: 6208] [ProtectionCloud] Detection by Protection Cloud: '{JS/AVI.Agent.a5be62} File: '\\?\C:\Users\ltqi\Desktop\infected2025102101\新建文件夹\SWIFT Ref No TT 00189330982.js'


Avira最终成绩是除了enquiry脚本样本没有响应,其他样本是30个被隔离,五个阻止运行行为。

果然algo立竿见影的提升Avira战力啊,很猛

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +3 收起 理由
aboringman + 3

查看全部评分

biue
发表于 5 天前 | 显示全部楼层
腾讯电脑管家 35X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ii88
发表于 5 天前 | 显示全部楼层
驭龙 发表于 2025-10-21 23:17
Avira 2510 beta测试。

解压以后,监控杀23个样本,很多是algo引擎杀的。

哇塞~   感觉avira要复活了~  
post88
发表于 5 天前 | 显示全部楼层
huawei 剩5x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
微微的笑
发表于 5 天前 | 显示全部楼层
微微的笑 发表于 2025-10-21 11:39
卡巴标准版
解压余24,

卡巴剩余两个,今天报毒。机器学习报启发
  1. 事件: 检测到恶意对象
  2. 用户: XZBL\Administrator
  3. 用户类型: 活动用户
  4. 组件: 病毒扫描
  5. 结果: 检测到
  6. 结果描述: 检测到
  7. 类型: 木马
  8. 名称: HEUR:Trojan.Script.SAgent.gen
  9. 精确度: 启发式分析
  10. 威胁级别: 高
  11. 对象类型: 文件
  12. 对象名称: 2025-10-20-0855.js
  13. 对象路径: C:\Users\Administrator\Downloads\新建文件夹
  14. 对象的 MD5: ADD70DFCEF138B52BFE6FBDA551A462D
  15. 原因: 机器学习
  16. 数据库发布日期: 今天,2025/10/22 上午8:07:00
复制代码
  1. 事件: 检测到恶意对象
  2. 用户: XZBL\Administrator
  3. 用户类型: 活动用户
  4. 组件: 病毒扫描
  5. 结果: 检测到
  6. 结果描述: 检测到
  7. 类型: 木马
  8. 名称: HEUR:Trojan.Script.SAgent.gen
  9. 精确度: 启发式分析
  10. 威胁级别: 高
  11. 对象类型: 文件
  12. 对象名称: 2025-10-20-0923.js
  13. 对象路径: C:\Users\Administrator\Downloads\新建文件夹
  14. 对象的 MD5: 8DBB8259B8A2E39F6B84019417D12816
  15. 原因: 机器学习
  16. 数据库发布日期: 今天,2025/10/22 下午1:07:00
复制代码


您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-10-27 04:53 , Processed in 0.090987 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表