查看: 8695|回复: 34
收起左侧

[求助] comodo沙盘中运行的未知程序如何鉴定是否安全?

[复制链接]
adbyby
发表于 2017-1-16 13:32:07 | 显示全部楼层 |阅读模式
本帖最后由 adbyby 于 2017-1-16 13:42 编辑

挑了几个样本区的勒索病毒,虽然有些能在沙盘中直接显示出勒索界面(实机无影响),但大多数是没有明显勒索特征的,viruscope也不会看,虽然能防住病毒,但是我小白无法判断程序是否安全,请大神明示

以样本区一勒索病毒为例,自动入沙

然后ccav防护失效

很棒,中标


原来comodo的沙盘也会测漏

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
諾言敵不過時間
发表于 2017-1-16 14:18:13 | 显示全部楼层
按理說如果過了CCAV沙盒那麼CIS10的沙盒也會過,我沒有虛擬機等樓下來測測看
westbyte
头像被屏蔽
发表于 2017-1-16 15:45:03 | 显示全部楼层
沙盒默认不虚拟 Download 文件夹的访问,还有一个共享空间
adbyby
 楼主| 发表于 2017-1-16 16:30:20 | 显示全部楼层
westbyte 发表于 2017-1-16 15:45
沙盒默认不虚拟 Download 文件夹的访问,还有一个共享空间

可以更改这种设置吗?
赤裸特工007
发表于 2017-1-16 17:04:40 | 显示全部楼层
adbyby 发表于 2017-1-16 16:30
可以更改这种设置吗?

可以 沙盒设置-不虚拟访问 取消掉就好了
adbyby
 楼主| 发表于 2017-1-16 17:21:34 | 显示全部楼层
赤裸特工007 发表于 2017-1-16 17:04
可以 沙盒设置-不虚拟访问 取消掉就好了

好像ccav没有这个选项
jiangz1234
发表于 2017-1-16 17:52:49 | 显示全部楼层
本帖最后由 jiangz1234 于 2017-1-16 17:56 编辑
adbyby 发表于 2017-1-16 17:21
好像ccav没有这个选项


建议这样搭配好点,SEP14只装杀毒模块与主防(其它不装) ,COMODO(CFW)开HIPS/防火墙,沙盒默认关闭。(记得SEP与CFW互排即可),内存占用也小。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
赤裸特工007
发表于 2017-1-16 18:15:38 | 显示全部楼层
adbyby 发表于 2017-1-16 17:21
好像ccav没有这个选项

不好意思 忘记版本不同了 我用的cfw
tun
发表于 2017-1-16 18:17:49 | 显示全部楼层
本帖最后由 tun 于 2017-1-18 08:35 编辑

我测没事。在沙盒一阵子后 Viruscope 叫了 (这可谓奇迹)


不过建议 Cloud AV 还是丢了吧,厂商白名单让这东西彻底没救了。
这是几天前 Malware Traffic Analysis 上的 XMAS Ransom

Cloud AV 看到数字签名是 Zemana 就信任,
CIS没有蠢到如此,文件已被评为恶意,但改MD5或断网下都是入沙。
[更新] 原来这是BUG,已经要修了




至于鉴定是否安全…你还是丢VT和在线沙盒比较快吧,COMODO给的那一堆东西一般人看不出所以然来的,顶多就勒索能目测出寻找文件、修改文件、改名、移动文件…Viruscope又迟钝。不信任就别让他出沙了,安全比较重要。

况且一般的程序运行后无影就是有问题啊,管他安不安全。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
adbyby
 楼主| 发表于 2017-1-16 19:38:40 | 显示全部楼层
赤裸特工007 发表于 2017-1-16 18:15
不好意思 忘记版本不同了 我用的cfw

hips 弹窗太多了,家里电脑也不是我一个人用,所以就换了ccav。sep14前段时间也用了,但是杀破解,绿色,无奈电脑里面太多类似软件,就换了avast+ccav
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 14:33 , Processed in 0.125905 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表