查看: 330|回复: 12
收起左侧

[病毒样本] FakeTG 语言包 7X

[复制链接]
UNknownOoo
发表于 昨天 20:53 | 显示全部楼层 |阅读模式
https://wwawi.lanzouq.com/iLdSE3n98dah

如果可以的话...尽量不要同一杀软重复测试了(或者至少在一测后24h再复测)上个帖子一眼扫下去三个卡巴的结果qwq

Loyisa
发表于 昨天 21:10 | 显示全部楼层
本帖最后由 Loyisa 于 2026-4-14 21:22 编辑

ES 静态2x




点击此处安装简体中文.exe



点击此处安装中文语言包vf.exe



点击安装简体中文语言包a.exe



点击安装简体中文语言包.exe

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
asdfnbbj
发表于 昨天 21:28 | 显示全部楼层
360扫描两个
Fadouse
发表于 昨天 21:29 | 显示全部楼层
本帖最后由 Fadouse 于 2026-4-14 21:33 编辑

CS来了,快跑!
EPP MISS不知道几个,反正miss了一堆()
EDR 注入断链,被注入进程都 dsnrequest+外联 了都没反应

神话破灭了
难怪不让测试,原来是怕真实水平暴露(误

隔山打空气
发表于 昨天 21:32 | 显示全部楼层
Fadouse 发表于 2026-4-14 21:29
CS来了,快跑!
EPP MISS不知道几个,反正miss了一堆()
EDR 注入断链,被注入进程都 dsnrequest+外联  ...

我草了这个CS把好使的东西全他妈砍了 那我们SOC吃什么 是啊吃什么
CrowdScore是有他妈的跨进程关联的 有注入能抓得到 然后他给砍了
现在看什么 看上下文行为? 我箭头呢?我RCA呢?
我本以为你背靠*SA必有什么先进技术 你给我搞这么一坨大芬
EDR EDR也是一堆元数据看的头都大了
我的天哪CS 不要再购买这种伤天害理的东西 这种盖斯德家伙就该被拉出去拷打
纯主观输出

评分

参与人数 2人气 +6 收起 理由
神龟Turmi + 3 好骂
Fadouse + 3 感谢支持,欢迎常来: )

查看全部评分

lsop1349987
发表于 昨天 21:42 | 显示全部楼层
本帖最后由 lsop1349987 于 2026-4-14 22:24 编辑

emsi kill6x miss1x
  1. 4/14/2026 9:26:41 PM
  2. 行为监控检测 可疑行为 "TrojanDownloader" 来自于 C:\Users\admin\Desktop\Mal-7X\点击安装简体语言包.exe (SHA1: 6CAC685CAFA5F726A4E811B3746FAA6DE300A747)

  3. 4/14/2026 9:32:38 PM
  4. 行为监控检测 可疑行为 "TrojanDownloader" 来自于 C:\Users\admin\Desktop\Mal-7X\点击安装简体中文语言包.exe (SHA1: 86089696BA75A8660F4272A5857C3014651DB7A5)

  5. 4/14/2026 9:33:36 PM
  6. 行为监控检测 可疑行为 "Spyware" 来自于 C:\Users\admin\Desktop\Mal-7X\点击安装简体中文语言包a.exe (SHA1: D43BC94A5404719FA624720A8CC28CCAFDC5DBEF)

  7. 4/14/2026 9:34:01 PM
  8. 行为监控检测 可疑行为 "HiddenInstallation" 来自于 C:\Users\admin\Desktop\Mal-7X\点击安装中文语言包.exe (SHA1: 0F7A828E4D0D24919EE3FB1D9434B1846781EA09)

  9. 4/14/2026 9:34:34 PM
  10. 实时监控检测 恶意软件 "Gen:Variant.Midie.178082 (B)" 来自于 C:\Users\admin\AppData\Local\ERveez\qFiNN\hAjm\is-HTQ5O.tmp (SHA1: F57787C6FF48BF1A80198AF6D0D22383BD8C7F31)

  11. 4/14/2026 9:39:36 PM
  12. 行为监控检测 可疑行为 "HiddenInstallation" 来自于 C:\Users\admin\Desktop\Mal-7X\a.exe (SHA1: B38A159DAA0745C11CC24C8B1D05332CAE0FA854)
复制代码
sophos双击kill5x,miss2x
出现了一个活跃的远程桌面进程。。。
fdsax
发表于 昨天 21:48 | 显示全部楼层
本帖最后由 fdsax 于 2026-4-14 22:07 编辑

bd双击剩下1个,best云沙盒感染

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
啊松
发表于 昨天 21:56 | 显示全部楼层
本帖最后由 啊松 于 2026-4-14 21:59 编辑

什么频道找的这么多这些恶心玩意
卡巴扫描只杀一个
浦北光
发表于 昨天 22:03 | 显示全部楼层
SEP scan kill 2x
scottxzt
发表于 昨天 22:06 | 显示全部楼层
本帖最后由 scottxzt 于 2026-4-14 22:09 编辑

MD是杀楼主这些玩意·的专业户,清空,一个ASR,这些特别对胃口

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-15 07:51 , Processed in 0.076081 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表