瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 可疑文件: 驱动木马x2
zhongyi1997@126.com - 2019-10-21 15:50:00
(origin:https://bbs.kafan.cn/thread-2162641-1-1.html
https://www.lanzous.com/i6v7gxi
有三个sys文件,其中8KB的VT上看可能也是有问题的:
Signature Match - THOR APT Scanner

Detection
============================
Rule: SUSP_XORED_DOS_DefaultStub
Rule Set: Suspicious Indicators
Rule Type: VALHALLA rule feed only
Description: Detects XORED DOS Default Stub
Reference: Internal Research
Author: Florian Roth
Score: 40

Detection Snapshot
============================
Detection Timestamp: 2019-10-21 07:36
AV Detection Ratio: 0 / 57
NO AV DETECTION
#xored #dos #suspiciousindicators #susp_xored_dos_defaultstub

用户系统信息:Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:69.0) Gecko/20100101 Firefox/69.0
麦青儿 - 2019-10-21 16:03:00
谢谢,这包已经在看了,同http://bbs.ikaka.com/showtopic-9354982.aspx
原来是从卡饭拿到的
panchengwei - 2019-10-21 16:23:00
是的,工作闲暇测试V17,逛卡饭,我大部分都发AI了
麦青儿 - 2019-10-21 16:35:00
不报的扔这边吧,大数据平台暂无回复
麦青儿 - 2019-10-21 16:35:00
这包里jiskbrbsn不是病毒,其余两个是,V17能报
1
查看完整版本: 可疑文件: 驱动木马x2