楼主: 黑羽
收起左侧

【结束】病毒要越狱?呼叫安全部队

   关闭 [复制链接]
weinixuanshi
发表于 2011-8-5 11:42:48 | 显示全部楼层
样本名称:46rBGHYe45y7YHGc   MD5值:  0D5B8F6A444D2E43641D7965FC2C4FCE   操作系统:win7 sp1旗舰    卡巴斯基版本: 12.0.0.374  威胁名称: 木马程序 提示截图:见附件
MVE0]SZ[49D2TS}NTY0QWF4.jpg
YN$EJWSBC)$MII)WMH93YRC.jpg
83%)$EQ~[GT_8D}28FV%)V2.jpg

评分

参与人数 1经验 +15 收起 理由
黑羽 + 15

查看全部评分

Luer
发表于 2011-8-5 12:32:47 | 显示全部楼层
本帖最后由 Luer 于 2011-8-6 23:43 编辑

check...

flywilling@foxmail.com


take


有并列在一排的图片,所以请用宽版阅读,谢谢啦~
在开始前先牢骚一句,无线网真的很坑爹! 坑爹啊!!梅花一要来了,就死卡死卡的,平常也是,一下雨再阴天的死烂死烂的.坑爹啊!还要我用自己的联通卡塞诺记里,还好诺记还让我上个网啊!!!
吐槽完毕.但愿能在午夜之前搞完.下午才看到email.

start

样本名称: 46rBGHYe45y7YHGc.exe   由解压后获得的文件缩略图来看,是采用过了图片伪装的图片木马( 姑且称之为木马吧)
MD5校验:  A52B0667481DD15025562DB6FC81B6E0
获得的压缩包的MD5校验:  47900ED0E16B9D0D350E50069017D17B

杀软:KIS2011,版本号11.0.2.556
实体机:虚拟机:
操作系统 Windows7旗舰版 WindowsXP SP2()什么补丁都没有的
杀软KIS2011 KIS2012
版本号 11.0.2.55612.0.0.374
威胁名称Backdoor.Win32.MimimiBot.n Backdoor.Win32.MimimiBot.n


反正也有虚拟机,就选择拓展吧.嗯,顺便把基础的那些需要的截图也放上来吧.


实体机:虚拟机:
解压情况 QQ截图20110806213823.jpg QQ截图20110806214403.jpg
提示截图 QQ截图20110806213856.jpg QQ截图20110806223504.jpg
忽略后的 QQ截图20110806223958kis11忽略.jpg QQ截图20110806223717kis12忽略.jpg
桌面提示
选择清除 QQ截图20110806224502kis11桌面提示.jpg <br> QQ截图20110806231656.jpg QQ截图20110806224206kis12重启删除.jpg
详细信息 QQ截图20110806224134kis11详细.jpg QQ截图20110806224235kis12详细.jpg


就此他们的用户交互的界面就弄完了.
还有,想正常解压缩而且不想关闭保护的话还必须
选解压到当前文件夹,直接从压缩包中拖拽的方式无法正常解压.应该是杀软进行保护了吧?
比较困惑的是,不知道是不是因为有了压缩包密码的原因,解压缩之后需要较长的一段时间(通常是去鼠标点击的时候才会有开始提示操作,额,我性急了也说不定 )
PS:2012的详细信息的界面也好了很多,最起码可以一眼看尽所有信息了,不像11,还需要左右拖动滑块才行.

当然系统的不同对于新旧软件的界面还是有些影响的,但是可以看出来,相比2011,KIS2012的界面更加时尚.
在信息提示上,当选择了清楚威胁之后,2011是在小工具上有所提示的,点开软件之后会有一个发现威胁需要清理的红色提示.而2012则是直接向用户弹出窗口提示选择清除威胁方式.呵呵,当然我没选重启清理了.嗯,机子不是很好,虚拟机里跑win7比较卡,我不知道如果同样是Win7的话,2011和2012之间在这种提示方面会有什么区别呢?


好了,不多说了,继续下面的在虚拟机中的测试.

我现在在想,是不是我看邮件看的太晚了....现在已经到了各种方式都打不开的地步了.待会儿上图儿.
喏,就是在安全方式打开都不行了,都提示没有权限.
QQ截图20110806230435.jpg
确认之后还会继续提示:没有权限.伤不起啊!!
嗯,不过,这还真是专门测试用的.检测的时候,什么都没有,干干净净.如图.
QQ截图201108062306扫描结果.jpg

特征码真是个好东西啊


小感想:
记得卡巴某个总裁说过卡巴未来绝对不实行免费.嗯,国内的软件都是免费的夯?我并不知道大家都是怎么盈利的,我也猜不出来.依我觉得,卡巴这样子可以依靠自己的产品额外获得一些技术资金来更好地进行软件和新技术研发.
特征码,启发,云....各种技术都不断地开发出来.杀软的能力也越来越强大.有话说道高一尺魔高一丈,我不知道现在的木马病毒能不能真的高一丈,我只是希望杀软们,不光是卡巴,可以为用户做出更好更放心的产品.
虽然我个人计算机知识比周围人多上不少的,但说实话,电脑技术的的东西我并不是知道很多东西.虚拟化,内核,API,汇编,C...很多很多的东西我仅仅是知道点皮毛,甚至有不少也只是听闻过而没有研究过.
想起来前几天在卡饭里看的一人的签名.里面涉及到了各种rootkit的查杀.说实在的,真的下了一跳.原来主板,声卡,网卡,cpu指令缓存(不太记得是什么了,字面意思应该是一个缓存ram区域)等只要有bios的都可以被植入rootkit.在那之前我的仅仅是关注于mbr这样的地方.而且也并不精通.
计算机经过了这么多年的发展也成为了一门很精细的学科了.说实在的,知识爆炸的世代里,真的没有精力也不可能掌握所有的知识.像我这样的小白,也就必须依靠专门的机构或组织来提供防护.
互联网发展了这么多年,现在又新兴了手机互联网,甚至可以说它或者说是已经产生了巨大影响.作为接入移动互联网的终端,各种智能机同台争霸.当然,木马也开始浮现出来.最早应该是一年前出现的某个安卓平台的扣费软件吧?尽管现在的手机系统还远不及pc终端,但是相信几年十几年之后,它们应该就已经有了与pc一较短长的优势.我相信在未来材料,能源,信息技术,硬件,或许还会有仿生,神经科学各种学科中的新发现新突破的带动下,一定会出现这样的一天.
那时候,杀软一定又会面临新的挑战.那时候,或许不光要注重无机的,机械的东西,还要关注人的有思维的东西.
呵呵,有些科幻的感觉了.谁知道呢?
现在的杀软真的感觉像是已经找尽了所有的杀毒,系统防护和自身保护的方法了.或许有漏洞会使得软件失效,不过相信那样的漏洞也可以通过各种形式的升级和防护最终化险为夷吧.
最期待的也就是希望杀软可以资源占用越来越低而不降低性能吧.


THE END.

评分

参与人数 1经验 +15 收起 理由
黑羽 + 15

查看全部评分

wujy47
发表于 2011-8-6 13:39:13 | 显示全部楼层
本帖最后由 wujy47 于 2011-8-6 17:33 编辑

wujy47@qq.com

=====================================
基础任务:

样本名称: 46rBGHYe45y7YHGc.exe  
MD5值: A52B0667481DD15025562DB6FC81B6E0   
操作系统:  Windows 7 Ultimate SP1
卡巴斯基版本:KIS 2012 12.0.0.374
威胁名称:  无任何提示,手动杀毒也通过   
提示截图:

文件校验信息

文件校验信息

解压

解压

手动查杀通过

手动查杀通过

上报成功

上报成功

官方回复邮件

官方回复邮件


补充:官方检测为 Backdoor.Win32.MimimiBot.n 但卡巴还是杀不出!
QQ截图20110806172725.png
======================================
拓展任务:

样本名称: 46rBGHYe45y7YHGc.exe  
MD5值: A52B0667481DD15025562DB6FC81B6E0   
操作系统:  Windows 7 Ultimate SP1
卡巴斯基版本:KIS 2012 12.0.0.374
威胁名称:  无任何提示,手动杀毒也通过,kis安全桌面下运行后报错
提示截图:   
QQ截图20110806163707.png

运行后截图

运行后截图


行为分析: 没有任何行为,或后台监控等

感受展望:
如果这个真是病毒,那卡巴的主动防御等还需加强。
杀毒软件的竞争越来越激烈,卡巴斯基可以说是最早进入中国且知名度最高的品牌了,但本地化工作还做得不够有待加强,比如广告过滤功能有些不便,可以学习金山等一件加载规则,让用户使用更方便。还有垃圾邮件的学习功能,始终没有更新,能学习的软件有点老土,Windows Live Mail 等不能学习。就查毒防御的功能上来讲卡巴属于很强的,但就资源占用性,云杀毒等方面还需加强,比如应提高运处理速度,增加一键上报,自动反馈功能等。
今后的杀毒软件领域必将是低价与免费并存,云安全盛行,依靠强大的安全网络(如KSN等)提高反映的速度和精度。另外我认为主动防御行为分析也是发展的一大方向,这样可以将更多的病毒灭杀在摇篮之中,自动鉴别可疑行为保护电脑的安全,这样才能保护得更全面更迅速。
最后祝愿卡巴斯基越做越好,更多的造福于广大网民,营造一张绿色安全的互联网!

评分

参与人数 1经验 +15 收起 理由
黑羽 + 15

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-19 14:10 , Processed in 0.103967 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表