查看: 605|回复: 9
收起左侧

[病毒样本] 假金山文档 vt14/68

[复制链接]
mzltest
发表于 昨天 11:15 | 显示全部楼层 |阅读模式
本帖最后由 mzltest 于 2026-3-6 11:28 编辑

2月28号的东西,vt首传,这都过了一周了还是首传可能是不流行吧,估计下载wps没人搜金山文档(参考下图列出的基本信息)。


来源依然是https://bbs.kafan.cn/thread-2288931-1-1.html ,有时候PAD模块能抓到火绒不拦截的域名,运气好能抓到360也不拦截的域名。虽然大多数情况要么都拦截了要么没什么用的东西(下载链接指向自己)


kdocs-cn[.]com -> https://down[.]wps-kdocs[.]com/jinshandocs-x86.zip

入口域名360不拦截,火绒不拦截。
下载域名360拦截,火绒不拦截。
火绒官方人员看到请自行考虑是否入库。虽然我电脑用的火绒但是因为是实机所以就不下载双击了,我用的手机上传的。
Mx通过QQ文件闪传分享了【jss.zip】
链接:https://qfile.qq.com/q/fH1epd9lh6

黑dll应该是log.dll 同名dll样本区出现情况如下:


来源同上,但是这个dll估计对应很多白文件


另外顺便问一下搜集黑dll的名称做成搜索有意义吗,我问ai反正ai说有意义,所以才加到我那样本区搜索里面了,但是ai不能全信,所以借楼问一下。



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
莒县小哥
发表于 昨天 11:20 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kim545
发表于 昨天 12:27 | 显示全部楼层
Norton

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
啊松
发表于 昨天 12:37 | 显示全部楼层
火绒杀衍生物



360杀衍生物




防御成功

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
WGC_ZY
发表于 昨天 13:43 | 显示全部楼层
ESSP:
3/6/2026 12:13:03 PM;Real-time file system protection;file;C:\Users\Zhang\Downloads\jinshandocs-x86.exe;a variant of Win32/Packed.7Zip.AJ trojan;cleaned by deleting
Yuri1st
发表于 昨天 14:27 | 显示全部楼层
腾讯IOA

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
LingGao
发表于 昨天 14:57 | 显示全部楼层
Microsoft Defender

“jinshandocs-x86.exe”
Trojan:Win32/Wacatac.C!ml
xjwtzq
发表于 昨天 18:42 | 显示全部楼层
奇安信kill,安天kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
吃瓜群众第123位
发表于 昨天 21:37 | 显示全部楼层
FSP kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
heavencc
发表于 昨天 21:42 | 显示全部楼层
sep扫描miss,双击杀了个衍生物,不过还是安装上了金山文档,不知道算不算成功

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-3-7 15:01 , Processed in 0.081533 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表