查看: 598|回复: 13
收起左侧

[病毒样本] FakeAPP 4x

[复制链接]
xjwtzq
发表于 昨天 19:22 | 显示全部楼层
奇安信拦截4

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
啊松
发表于 昨天 19:33 | 显示全部楼层
卡巴扫描3X,pdm加回滚1X







本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
2156
发表于 昨天 19:36 | 显示全部楼层
f-secure miss
aboringman
发表于 昨天 19:55 | 显示全部楼层
本帖最后由 aboringman 于 2025-12-15 19:59 编辑

ESET:1

  1. C:\Users\123aaa\Desktop\mal\ChromeSetup_D.msi > MSI > disk1.cab > CAB > sqlite3.dll - Win32/ShellcodeRunner.AAV 特洛伊木马 的变量 - 已删除
  2. C:\Users\123aaa\Desktop\mal\ChromeSetup_D.msi > MSI > disk1.cab > CAB > t.jpg - Win32/Farfli.CMI 特洛伊木马 - 已删除
复制代码





ChromeSetup.msi:



放行后,监控杀2衍生物



  1. 2025/12/15 19:37:24;C:\ProgramData\mitte\sqlite3.dll;239.0 kB;Win32/ShellcodeRunner.AAV 特洛伊木马 的变量;1;AD760B16623221CBC663623E5A023CD31491B64F

  2. 2025/12/15 19:37:24;C:\ProgramData\mitte\t.jpg;1.2 MB;Win32/Farfli.CMI 特洛伊木马;1;DC80951B9F2EF8D9D1F4AA32A031E85F9D2C21BF
复制代码



Chrome-stup.exe



放行后



应该是没有连上

  1. 2025/12/15 19:39:27;高级内存扫描程序;文件;系统内存 > regsvr32.exe(6048);Win32/Farfli.DCO 特洛伊木马 的变量;已包含被感染的文件 (下次重新启动后);BCAEBDEC3AB08CDE9D386AF8E30109EF809AFF07;;

  2. 2025/12/15 19:41:19;高级内存扫描程序;文件;系统内存 > rundll32.exe(8144);Win32/Farfli.DCO 特洛伊木马 的变量;已包含被感染的文件 (下次重新启动后);7CAA93E686E0768AEB0025BC60CCAC3A4D5280E8;;
复制代码


Chrome安装.exe:



杀1衍生物

  1. 2025/12/15 19:47:27;C:\ProgramData\da8022a1_9d48_4239_bee0_ce858fe6b3cf\is-TZD1TH5VBM.tmp;4.7 MB;Win64/GenKryptik_AGen.BFV 特洛伊木马 的变量;1;DE009F690E5527A25D48D54D139E2BB488901ED6
复制代码

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jxfaiu
发表于 昨天 20:10 | 显示全部楼层
解压秒3,双击杀1


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 昨天 20:35 | 显示全部楼层
360

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
syswow64
发表于 昨天 20:36 | 显示全部楼层
SEP 1x,其他3个双击无反应



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
LSPD
发表于 昨天 21:36 | 显示全部楼层
360 其余双击
hips blocked 1x 杀衍生物 1x miss 1x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
z80405789
发表于 昨天 21:51 | 显示全部楼层
刚刚用ai写的杀毒软件
# 真实样本病毒防护功能测试报告

## 测试概况

- 测试时间: 2025-12-15 21:47:58
- 测试环境: C:\Users\564565\AppData\Local\Temp\real_virus_test_4wg7fhin
- 测试样本数: 5
- 检测到的威胁数: 1
- 检测率: 20.00%

## 测试结果

| 测试项 | 测试结果 | 详细信息 |
|-------|---------|---------|
| 病毒检测 | ✓ 成功 | 检测率: 20.00% |
| 防护性能 | ✗ 一般 | 基于检测率评估 |

## 测试结论

- 防护功能较差,大部分威胁未能检测到
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-16 11:50 , Processed in 0.099498 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表