楼主: zhou0197
收起左侧

[病毒样本] 高级U盘病毒??……欢迎上报党,分析党,扫描党……

  [复制链接]
zhou0197
 楼主| 发表于 2017-3-13 10:21:09 | 显示全部楼层
linzh 发表于 2017-3-13 10:04
ESET入库一个,一个信誉未知,居然文件太大上报不了。。。

ESET这个报法你见过没?
230f4
发表于 2017-3-13 10:36:31 | 显示全部楼层
zhou0197 发表于 2017-3-13 10:21
ESET这个报法你见过没?

本帖的样本Eset虽然报Python/Agent.P
但应该可以参考http://virusradar.com/en/Python_Agent.B/description

Python/Agent.B is a worm that spreads via removable media. The file is run-time compressed using PyInstaller .

评分

参与人数 1人气 +1 收起 理由
pal家族 + 1

查看全部评分

hikehiking
发表于 2017-3-13 12:19:56 | 显示全部楼层
趋势miss。。。。
360已入库
pal家族
发表于 2017-3-13 12:53:40 | 显示全部楼层
230f4 发表于 2017-3-13 10:36
本帖的样本Eset虽然报Python/Agent.P
但应该可以参考http://virusradar.com/en/Python_Agent.B/descript ...

满分解释!
zq19861019
发表于 2017-3-13 14:09:36 | 显示全部楼层
我在sandboxie里运行不起来
MENGXIUYUAN
发表于 2017-3-13 15:55:19 | 显示全部楼层
我把它解压到u盘中,用USB Disk Security的几款U盘专杀工具都没检测出来,但没有运行,应该不会有事吧
popu111
发表于 2017-3-13 17:32:21 | 显示全部楼层
本帖最后由 popu111 于 2017-3-13 17:41 编辑

GetImage.exe其中代码内容如下,我加了简单的注释,行为非常明了。

https://gist.github.com/popu125/86f6705f360cf6435534d5d48ed1838b

http://paste.ubuntu.com/24169868/ (不会fq请点该备用链接)
popu111
发表于 2017-3-13 17:36:18 | 显示全部楼层
对了还有一件事,这根本不是什么大新闻,不报的主要原因大概是pyinstaller,讲真敢用py写病毒发出来的我第一次见。

评分

参与人数 1人气 +1 收起 理由
ELOHIM + 1 感谢解答: )

查看全部评分

qftest
发表于 2017-3-13 21:47:15 | 显示全部楼层
zhou0197 发表于 2017-3-12 21:34
那倒是真的…………其实行为很简单,加个启动项,联网而已。不过对于一个U盘病毒而言,种种迹象提示这货 ...

哈哈~
妖艳贱货,单纯不做作谷阿莫
zhou0197
 楼主| 发表于 2017-3-13 21:48:04 | 显示全部楼层
popu111 发表于 2017-3-13 17:36
对了还有一件事,这根本不是什么大新闻,不报的主要原因大概是pyinstaller,讲真敢用py写病毒发出来 ...

确实,真的很少见啊……
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 03:28 , Processed in 0.098339 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表