瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 一个样本
zhongyi1997@126.com - 2019-4-15 22:33:00
https://bbs.kafan.cn/thread-2147209-1-1.html
VT上能查杀,V17咋就不行了
话说http://data.rising.com.cn/index.aspx样本提交到这里有用不?我上报过的全在分析中,没个结果


再补一个没查杀的:https://bbs.kafan.cn/thread-2147296-2-1.html

用户系统信息:Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:66.0) Gecko/20100101 Firefox/66.0
麦青儿 - 2019-4-16 9:56:00
瞅瞅
zhongyi1997@126.com - 2019-4-16 23:36:00
APT28最新的钓鱼doc
过了一天V17依旧杀不了
麦青儿 - 2019-4-18 17:35:00
APT28 那个已经黑了,会报毒。
另一个是百度推广,不报毒,VT上 绝大多数厂商也不认为是病毒
zhongyi1997@126.com - 2019-4-19 19:41:00
baidu那个文件里不是会劫持用户电脑吗?


https://bbs.kafan.cn/thread-2147604-1-1.html
又一个APT样本,V17依旧miss。而且扫了好几遍APT 28.doc还是不报,莫非不总能调用云查杀?



 附件: 您所在的用户组无法下载或查看附件
麦青儿 - 2019-4-25 18:05:00
我们看看哈
麦青儿 - 2019-4-26 11:31:00

 附件: 您所在的用户组无法下载或查看附件



 附件: 您所在的用户组无法下载或查看附件



28.doc早就能报毒了,如果你那修复了还不报,请联系工程师QQ 3096531955,看看是什么问题。这是本地引擎报的,跟云没关系。
麦青儿 - 2019-4-26 11:35:00
5楼的样本已处理,后续升级解决
麦青儿 - 2019-4-26 11:45:00
http://data.rising.com.cn/index.aspx
别从那提样本了,因为没有结果返回,先扔到论坛来,等样本上报平台整改完成后再用吧
1
查看完整版本: 一个样本