楼主: wwwab
收起左侧

[病毒样本] 样本 6X

[复制链接]
superLYT
发表于 昨天 09:47 | 显示全部楼层
AMD_Ryzen 发表于 2025-11-18 08:01
BEST kill 4x
其中HyperDectect 1x,云拉黑1x,ATC 2x
剩余两个触发沙箱分析,但是均miss

有反虚拟机检测吗,我有两个文件在虚拟机打不开的
tony099
发表于 昨天 10:06 | 显示全部楼层
superLYT 发表于 2025-11-18 09:47
有反虚拟机检测吗,我有两个文件在虚拟机打不开的

应该是有的  我实体机 开了影子系统 双击都打开了 avast除了最后两个没拦截 看我10楼的测试结果就知道
AMD_Ryzen
发表于 昨天 10:18 | 显示全部楼层
本帖最后由 AMD_Ryzen 于 2025-11-18 10:19 编辑
superLYT 发表于 2025-11-18 09:47
有反虚拟机检测吗,我有两个文件在虚拟机打不开的

我这边装BEST的环境是不带反虚拟机检测的,扫描杀的两个不清楚,ATC杀的肯定跑起来了,剩下miss那两个Project1和xVpCsY后续没看到有动作(xVpCsY有外联但是连接立刻中断,没数据传输)

用带反反虚拟机的BDTS环境重测了一下,miss的这两个还是miss,我传到triage沙箱看看,不过BEST HD机学杀的一个已经变成云杀了,ATD漏了一个ATC能杀的,也是最近第一次看到ATC高敏感度能发挥作用
superLYT
发表于 昨天 10:19 | 显示全部楼层
AMD_Ryzen 发表于 2025-11-18 10:18
我这边装BEST的环境是不带反虚拟机检测的,扫描杀的两个不清楚,ATC杀的肯定跑起来了,剩下miss那两个Pro ...

原来如此,谢谢
微微的笑
发表于 昨天 10:57 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +3 收起 理由
tony099 + 3 版区有你更精彩: )

查看全部评分

驭龙
发表于 昨天 11:05 | 显示全部楼层
AMD_Ryzen 发表于 2025-11-18 10:18
我这边装BEST的环境是不带反虚拟机检测的,扫描杀的两个不清楚,ATC杀的肯定跑起来了,剩下miss那两个Pro ...

我这边就是BD那两个静态扫描杀的样本A和K开头的样本无法在虚拟机win11上运行,我安装VC运行库也不行。
AMD_Ryzen
发表于 昨天 11:14 | 显示全部楼层

不客气,Triage未检出,放微步跑了下:
https://s.threatbook.com/report/ ... b115ab6573d713bea60
https://s.threatbook.com/report/ ... f8472be043d1cd594c1

两个还是没高危行为,其中一个有外联,但可能恶意服务器关掉了,也没下载下来恶意载荷
AMD_Ryzen
发表于 昨天 11:16 | 显示全部楼层
驭龙 发表于 2025-11-18 11:05
我这边就是BD那两个静态扫描杀的样本A和K开头的样本无法在虚拟机win11上运行,我安装VC运行库也不行。

原来如此,那恰好相反了,BD漏的两个赤豹都静态杀了。不过那两个看沙箱检测,也没做高危行为,其中一个恶意载荷没下载下来
tony099
发表于 昨天 11:17 | 显示全部楼层
本帖最后由 tony099 于 2025-11-18 11:19 编辑

卡巴回复:

我们已完成检测。后台得出的结果如下:
检测到新的恶意文件,以下文件会在下次数据库更新中添加检测

Project1.exe - Trojan-Downloader.Win64.Agent.dba
kSHgSU.exe - Trojan.Win64.Agent.smewsm
aGTpUM.exe - Trojan.Win64.Agent.smewso
xVpCsY.exe - Trojan.Win64.Agent.smewsp
万华化学集团内部专用木马查杀工具(内部专用,禁止外传)v5.4.exe - Trojan-Downloader.Win64.Agent.dbb
万华集团天擎修复工具v5.4.exe - Trojan-Downloader.Win64.Agent.dbc


一旦后台分析师更新了数据库,就不需要进一步的操作,这通常需要24-48小时。

评分

参与人数 1人气 +2 收起 理由
微微的笑 + 2 版区有你更精彩: )

查看全部评分

驭龙
发表于 昨天 11:22 | 显示全部楼层
AMD_Ryzen 发表于 2025-11-18 11:16
原来如此,那恰好相反了,BD漏的两个赤豹都静态杀了。不过那两个看沙箱检测,也没做高危行为,其中一个恶 ...

昨天晚上我测试的时候,给我惊呆了,首次查杀结果,赤豹比堪称扫描强者的ESET还猛,如果不是我的是ESU有ELG的话,ESET昨晚只能杀2个。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-19 00:48 , Processed in 0.090682 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表