查看: 6070|回复: 52
收起左侧

[可疑文件] Cerber加壳测勒索防御

  [复制链接]
zyx9
发表于 2017-5-27 12:42:58 | 显示全部楼层 |阅读模式
本帖最后由 zyx9 于 2017-5-27 13:42 编辑

某个变种加了17个壳,总有一款可以(暂时)免杀你的杀软。变种本体大多已入库,有些可以解壳杀,有些杀壳。

只用于测试模拟防御未知Cerber时主防的表现,Cerber并不强,瑞*剑可防(所以可以开着瑞*剑实机测试,但是以防万一建议虚拟机)。

目的:给有兴趣了解自己杀软勒索防御表现的人。

某些杀软测试一次以后,就会被拉黑,所以尽快测试。


地址
h**p://share.weiyun.com/5481edf676d9faea83bb6241e255f3d9

密码infected

注意:
不要上报,没意义,因为不是真正的流行本体,病毒作者也不用加壳免杀。也不要上VT扫描,不然某些杀软入库很快。


欧阳宣
头像被屏蔽
发表于 2017-5-27 12:47:40 | 显示全部楼层
cylance 清空
zyx9
 楼主| 发表于 2017-5-27 12:48:55 | 显示全部楼层

这个软件厉害的,我这里卡巴 趋势 都留了很多
欧阳宣
头像被屏蔽
发表于 2017-5-27 12:50:58 | 显示全部楼层
zyx9 发表于 2017-5-27 12:48
这个软件厉害的,我这里卡巴 趋势 都留了很多

很不容易啊,而且这堆样本全部没被上传到VT,是测试实际防御的好机会
zyx9
 楼主| 发表于 2017-5-27 12:53:34 | 显示全部楼层
欧阳宣 发表于 2017-5-27 12:50
很不容易啊,而且这堆样本全部没被上传到VT,是测试实际防御的好机会

我这里测过了卡巴2017 回滚了
Gollum
发表于 2017-5-27 12:55:10 | 显示全部楼层
BDTS解压后幸存者


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
胖福
发表于 2017-5-27 12:55:34 | 显示全部楼层
诺顿剩一个,Themida -Cerber.exe!
zyx9
 楼主| 发表于 2017-5-27 12:57:35 | 显示全部楼层
胖福 发表于 2017-5-27 12:55
诺顿剩一个,Themida -Cerber.exe!

运行了吗
Dolby123
发表于 2017-5-27 13:11:24 | 显示全部楼层
EMSI all killed

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
黑衣~魂
发表于 2017-5-27 13:11:53 | 显示全部楼层
本帖最后由 黑衣~魂 于 2017-5-27 13:16 编辑

檔案總共17
F-S 掃描:15
DG  :2
Themida -Cerber.exe

aspack.exe

目標: "C:\Users\常用.user-PC.000\Desktop\Cerber_packed_infected"
結果
已掃描項目: 17
發現的有害項目: 15
詳細資料
Gen:Trojan.Heur.GM.0142426122
C:\Users\常用.user-PC.000\Desktop\Cerber_packed_infected\miyasuo.exe: 已清除
Gen:Packer.PESpin.A.puqca8Fjenpi
C:\Users\常用.user-PC.000\Desktop\Cerber_packed_infected\PEspin.exe: 已清除
Gen:Trojan.Heur.GM.000000E028
C:\Users\常用.user-PC.000\Desktop\Cerber_packed_infected\mumamianyiqi.exe: 已清除
Gen:Trojan.Heur.RP.xuW@aylwT9ki
C:\Users\常用.user-PC.000\Desktop\Cerber_packed_infected\ACPro.exe: 已清除
Gen:Trojan.Packed.Heur.oiWaoCBrd8nie
C:\Users\常用.user-PC.000\Desktop\Cerber_packed_infected\RLpack.exe: 已清除
Packed:W32/PeCan.A
C:\Users\常用.user-PC.000\Desktop\Cerber_packed_infected\ZP.exe: 已清除
Suspicious:W32/Malware!Gemini
C:\Users\常用.user-PC.000\Desktop\Cerber_packed_infected\北斗.exe: 已隔離
Gen:Variant.Graftor.23050
C:\Users\常用.user-PC.000\Desktop\Cerber_packed_infected\SET.exe: 已清除
Backdoor.Hupigon.AAAH
C:\Users\常用.user-PC.000\Desktop\Cerber_packed_infected\掘北.exe: 已清除
Gen:Heur.Kelios.1
C:\Users\常用.user-PC.000\Desktop\Cerber_packed_infected\守护者.exe: 已清除
Gen:Variant.Jaik.17272
C:\Users\常用.user-PC.000\Desktop\Cerber_packed_infected\antiKaspersky.exe: 已清除
Gen:Variant.Symmi.44587
C:\Users\常用.user-PC.000\Desktop\Cerber_packed_infected\mamahupaozhe.exe: 已清除
Trojan.Patched.BI
C:\Users\常用.user-PC.000\Desktop\Cerber_packed_infected\HipAcry.exe: 已清除
Gen:Heur.Zygug.2
C:\Users\常用.user-PC.000\Desktop\Cerber_packed_infected\VenShing.exe: 已清除
Gen:Variant.Zusy.14190
C:\Users\常用.user-PC.000\Desktop\Cerber_packed_infected\红尘网安.exe: 已清除






本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-27 04:38 , Processed in 0.138392 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表