楼主: 忧郁的迷糊酱
收起左侧

[病毒样本] 质量不错,网购马

  [复制链接]
蓝天二号
发表于 2012-2-14 11:35:41 | 显示全部楼层
Palkia 发表于 2012-2-14 11:33
反沙箱的,入沙会自动退出,签名也是正常的,有问题的是那个dll。

那个DLL是怎么运行的。。不过那个 实物图倒是创建了一个进程。。可以手动结束,,没什么异常~~
Palkia
发表于 2012-2-14 11:36:29 | 显示全部楼层
蓝天二号 发表于 2012-2-14 11:35
那个DLL是怎么运行的。。不过那个 实物图倒是创建了一个进程。。可以手动结束,,没什么异常~~

你实机运行的话就可以看到感染了。
Palkia
发表于 2012-2-14 11:37:20 | 显示全部楼层
蓝天二号 发表于 2012-2-14 11:35
那个DLL是怎么运行的。。不过那个 实物图倒是创建了一个进程。。可以手动结束,,没什么异常~~

http://bbs.kafan.cn/thread-1223288-1-1.html
蓝天二号
发表于 2012-2-14 11:39:15 | 显示全部楼层
Palkia 发表于 2012-2-14 11:37
http://bbs.kafan.cn/thread-1223288-1-1.html

幸好我在毛豆沙箱里运行。。
tgzw1680
发表于 2012-2-14 11:44:42 | 显示全部楼层
很好,这个漏洞应用越来越复杂了,这应该是最开始的暴风签名漏洞,签名的exe调用恶意dll,然后进行非法活动,现在提高复杂程度了,不是签名程序本身去做坏事,还启用另外一个签名程序notepad.exe来进行非法活动,进一步隐藏自己。这个病毒不是感染类型的,所以双击党可以放心测试,这个是属于木马盗号,不停地获取每个窗口的text信息。完美过了360,也完美过了默认卡巴设置,幸亏我是喜欢自己定规则而且是互动模式,完美防御了注册表自启动和调用notepad.exe。。。。程序不错,就是分开了,要是单文件就完美了,不过单文件估计杀软拦截率就高很多了,毕竟动作要复杂一些了

评分

参与人数 1人气 +1 收起 理由
liulangzhecgr + 1 解析得蛮有道理?!

查看全部评分

追影子的十三
发表于 2012-2-14 11:57:38 | 显示全部楼层
tgzw1680 发表于 2012-2-14 11:44
很好,这个漏洞应用越来越复杂了,这应该是最开始的暴风签名漏洞,签名的exe调用恶意dll,然后进行非法活动 ...

毛豆默认设置防不住吗?
AIRSHAPE
发表于 2012-2-14 12:14:13 | 显示全部楼层
daixiaoran 发表于 2012-2-14 11:57
毛豆默认设置防不住吗?

疯狂模式会弹窗 我的安全模式没反应
七彩俊园
发表于 2012-2-14 14:04:49 | 显示全部楼层
本帖最后由 bbs0730 于 2012-2-14 21:45 编辑

卡巴斯基回复:
您好,

Haozip.dll,
Haozip.dll - Trojan-PSW.Win32.Alipay.qt

以上文件包含恶意代码,下次更新后即可查杀。感谢您的上报。

haozipp.dat,
haozipp.dat,
╩╡╬∩═╝.exe,
╩╡╬∩═╝.exe

以上文件不包含恶意代码。

卡巴斯基中国病毒实验室

中文主页:http://www.kaspersky.com.cn
病毒上报邮箱:viruslab@kaspersky.com.cn
技术支持邮箱:support@kaspersky.com.cn

现在可以杀 Haozip.dll        检测到威胁: Trojan-PSW.Win32.Alipay.qt        2012-2-14 21:43:10       
lbb9432
发表于 2012-2-14 14:07:38 | 显示全部楼层
Thank you for your email.

The analysis of the files has been completed with the following results:

- exe is clean
- haozipp_dat is garbage
- haozip_dll has been signed as Trojan.Dropper.Agent.VGX; this detection will
be available after our next update.

File exe declared CLEAN
File haozipp_dat declared IGNORE
File haozip_dll declared INFECTED

Please do not hesitate to send us even more suspect/infected files in the
future.

Have a nice day.

Best regards,
George Poienaru
Bitdefender Technical Support Engineer
-------------------------------------
http://www.bitdefender.com/help
https://myaccount.bitdefender.com
-------------------------------------
Use Quick Scan: http://quickscan.bitdefender.com



BD应该可以杀了  BG还不报
xwhmm
头像被屏蔽
发表于 2012-2-14 14:20:26 | 显示全部楼层
本帖最后由 xwhmm 于 2012-2-14 14:20 编辑

fscs 杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 05:27 , Processed in 0.097310 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表