瑞星卡卡安全论坛技术交流区可疑文件交流 特别计划第一弹-2018.09.22验证-验证通过

1   1  /  1  页   跳转

特别计划第一弹-2018.09.22验证-验证通过

特别计划第一弹-2018.09.22验证-验证通过

样本文件及样本信息均在压缩包内,压缩包无密码。希望能开个好头

 附件: 您所在的用户组无法下载或查看附件

2018.09.22 10:43
经验证:
瑞星安全云终端可使用本地引擎检出全部样本
RAMECL也可检出全部样本
最后编辑XywCloud 最后编辑于 2018-09-22 10:45:36
分享到:
gototop
 

回复:特别计划第一弹-2018.09.22验证

好的
gototop
 

回复:特别计划第一弹-2018.09.22验证

已加,测试版本 V17最新版 25.00.04.41(病毒库 30.0912.0003)
gototop
 

回复: 特别计划第一弹-2018.09.22验证

经测试可以检测之前提供的样本了,但是从样本库里找了个变种,瑞星无法检测。
 附件: 您所在的用户组无法下载或查看附件

样本含UPX壳。
gototop
 

回复:特别计划第一弹-2018.09.22验证

收到,已转相关人员
gototop
 

回复:特别计划第一弹-2018.09.22验证

这个样本连网时可以检出,V17报Spyware.Agent!8.C6。
类似的样本还有没有?昨天那个跟之前的区别挺大,最好再多发点过来。因为就一个,所以先不加了,加了也起不到通杀作用。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT