查看: 373|回复: 16
收起左侧

[病毒样本] 带着搜狗图标的假火绒网站下载的1x vt6

[复制链接]
mzltest
发表于 4 小时前 | 显示全部楼层 |阅读模式
本帖最后由 mzltest 于 2026-3-2 14:50 编辑

https://www.virustotal.com/gui/f ... ed5d08d388a313017b6

https://upload.disroot.org/r/ssm ... g81OA5Jej17p2G6S+4=


huorongpc[.]com ->https://hdqnvbonowiebn[.]com/ -> https://pub-f10cdbf2e3a445d5a907b8d9676f2b5b[.]r2[.]dev/Sown.zip
我寻思我从火绒下的为什么你给我一个搜狗浏览器

火绒扫描未检出(病毒库昨天18:09),开adv也未检出,实机未双击
今天凌晨的样本 vt上次上传5小时前4家报毒 刚才重扫6





另外 https://bbs.kafan.cn/thread-2288931-1-1.html 从上次发帖之后加了一大堆东西,但是0回复估计也没看到,所以手动提一嘴,欢迎反馈问题建议,因为AI反正一致给我反馈非常好,但是ai不能全信(注:那个帖子我故意设的权限20,搜索工具相关问题请去对应帖子反馈,这里只是手动引流
WGC_ZY
发表于 4 小时前 | 显示全部楼层
本帖最后由 WGC_ZY 于 2026-3-2 18:01 编辑

ESSP kill,卡巴扫描不报,双击也不报,opentip……总之已上报样本。

(同日下午复测卡巴:PDM)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a2650183122
发表于 4 小时前 | 显示全部楼层
360扫出
卡巴扫描miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Error50X
发表于 4 小时前 | 显示全部楼层
什么奇奇怪怪的网盘
mzltest
 楼主| 发表于 4 小时前 | 显示全部楼层
Error50X 发表于 2026-3-2 15:08
什么奇奇怪怪的网盘

可以直接去r2那边下载,之前用wormhole有人删我文件就用这个了。这也是给加密临时文件分享,我这边速度也还可以
a2650183122
发表于 4 小时前 | 显示全部楼层
本帖最后由 a2650183122 于 2026-3-2 15:20 编辑
WGC_ZY 发表于 2026-3-2 15:01
ESSP kill,卡巴扫描不报,双击也不报,opentip……总之已上报样本。

看起来和之前的https://opentip.kaspersky.com/18 ... /results?tab=upload
https://bbs.kafan.cn/thread-2289218-1-1.html
基本一样

mzltest
 楼主| 发表于 4 小时前 | 显示全部楼层
a2650183122 发表于 2026-3-2 15:19
看起来和之前的https://opentip.kaspersky.com/18 ... /results?tab=upload
https://bbs.kafan.cn/threa ...

这文件名看着确实像,顺便问一下楼上ESSP 报毒名称 Packed.NSISmod.BG 怎么感觉是在报软件加了NSIS的壳,没有实际归类,我之前发的几个样本看报毒名都是这个
WGC_ZY
发表于 3 小时前 | 显示全部楼层
mzltest 发表于 2026-3-2 15:29
这文件名看着确实像,顺便问一下楼上ESSP 报毒名称 Packed.NSISmod.BG 怎么感觉是在报软件加了NSIS的壳, ...

我也觉得是,都是这个报法。前两天还有另一个,那个ESSP一开始是完全没反应,后来我上报了样本之后查杀了黑文件,但是后来也有用EIS的人说又什么也不杀了:https://bbs.kafan.cn/thread-2289203-1-1.html
浦北光
发表于 3 小时前 | 显示全部楼层
KES miss
啊松
发表于 3 小时前 | 显示全部楼层
本帖最后由 啊松 于 2026-3-2 15:55 编辑

有点不一样。
启动项:https://wwbsm.lanzoub.com/iKLze3jmczyb
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-3-2 19:32 , Processed in 0.085778 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表