查看: 2229|回复: 10
收起左侧

[病毒样本] CCleaner v5.33.6162 安装包更新

[复制链接]
ikimi
发表于 2017-9-20 21:22:48 | 显示全部楼层 |阅读模式
听闻 CCleaner v5.33.6162 被下蛊

http://bbs.kafan.cn/thread-2103266-1-1.html

资讯中提到有“由于整个恶意字符串盗用了CCleaner的正版数字签名,这一下载行为不会引起任何异常报警,用户也毫无察觉。”

考虑到不少杀毒软件会自动放行带有有效数字签名的程序,因此被报毒的恶意文件一般是以黑名单的形式存在

http://download.piriform.com/ccsetup533.exe

譬方说这次的版本,笔者CC每个版本都下载,电脑上安装有卡巴和腾讯,但在此事曝光前,这两款软件毫无作为,

现实机联网测试,卡巴和腾讯的文件实时监控和手工扫描已能检测出恶意

但是,为了测试这些安全软件到底是检测文件实体还是仅仅根据数字签名来判定文件恶意与否?

笔者做了一个试验(仍保持联网)。

以上面这个官方链接为例,它是一个安装包,数字签名时间戳2017.08.03,17:43:46(副签名17:43:47)

(可能已经没法下载了,但可以通过迅雷等下载工具离线下载功能取得)

卡巴腾讯都提示恶意程序

不过,当数字签名时间戳变更为2017.09.20,21:01:03(副签名21:01:05)

(仍然保持安装包数字签名完整有效)

文件实时监控:卡巴腾讯都不再提示恶意

手工扫描:卡巴提示风险,并删除文件,腾讯结果是无风险。

样本下载:https://www.upload.ee/files/7476888/ccsetup533_20170920_.exe.html


Jerry.Lin
发表于 2017-9-20 21:32:05 | 显示全部楼层
本帖最后由 191196846 于 2017-9-20 21:37 编辑

360TSE DP SAFE

手动扫描, 报主程序



上传云分析



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
和泉纱雾
发表于 2017-9-20 21:53:00 | 显示全部楼层
诺顿
右键扫描安装包

双击安装后报ccleaner.exe


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
westbyte
头像被屏蔽
发表于 2017-9-20 21:59:16 | 显示全部楼层
有数字签名安全问题的地方就有米,我很可能中招了,以后实力不强的公司软件不用了
zst470396853
发表于 2017-9-20 22:07:23 | 显示全部楼层
191196846 发表于 2017-9-20 21:32
360TSE DP SAFE

手动扫描, 报主程序

怎么换成TS了.....

怎么不试一下 之前miss的样本

国内已经入库  看下国际版入库没

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Jerry.Lin
发表于 2017-9-20 22:50:55 | 显示全部楼层
zst470396853 发表于 2017-9-20 22:07
怎么换成TS了.....

怎么不试一下 之前miss的样本

已拉黑




两台机子

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Dolby123
发表于 2017-9-21 02:16:15 | 显示全部楼层
EAM

扫描开始:    9/21/2017 2:08:45 AM
C:\Users\test001\Downloads\ccsetup533_20170920_.exe -> (NSIS o) -> lzma_solid_nsis0091      Backdoor.CCHack (A) [290413]


欧阳宣
头像被屏蔽
发表于 2017-9-21 02:18:10 | 显示全部楼层
cylance能杀
I76700K
发表于 2017-9-21 07:23:33 | 显示全部楼层
红伞


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
westbyte
头像被屏蔽
发表于 2017-9-21 18:02:56 | 显示全部楼层
又没人测一下 comodo hips 能不能拦得住恶意代码
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 14:05 , Processed in 0.112799 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表