查看: 6518|回复: 35
收起左侧

[讨论] 白加黑木马貌似很流行

  [复制链接]
88865ff
发表于 2012-3-18 11:01:46 来自手机 | 显示全部楼层 |阅读模式
貌似国内现在很流行这样的木马,白文件黑dll,我昨天测试了小a,mse,毛豆视乎压根不防这类木马更不杀。是不是这类木马还没有引起各家安全厂商的重视?上报了也只能杀上报的但类似的又不报了,强烈期待各杀软加大强度对付这类木马。
liuhaotian0520
发表于 2012-3-18 11:03:11 | 显示全部楼层
应该是能杀DLL的吧。求样本链接
里奥
发表于 2012-3-18 11:06:32 | 显示全部楼层
这样的木马很常见了
原来的byshell就是这样的木马
用来绕过主防的
但是现在很多杀软都引入了dll加载防御机制。一般来说都可以杀
88865ff
 楼主| 发表于 2012-3-18 11:07:04 来自手机 | 显示全部楼层
liuhaotian0520 发表于 2012-3-18 11:03
应该是能杀DLL的吧。求样本链接

昨天下了姐夫传的白加黑过了很多杀软。
liuhaotian0520
发表于 2012-3-18 11:08:12 | 显示全部楼层
88865ff 发表于 2012-3-18 11:07
昨天下了姐夫传的白加黑过了很多杀软。

不知道白加黑是白文件带黑DLL(两个文件)还是白文件嵌黑DLL(一个文件)
ADSLgg
发表于 2012-3-18 11:15:59 | 显示全部楼层
变形金刚+qq假面
哀酱俏佳人
发表于 2012-3-18 11:31:21 | 显示全部楼层
主文件没问题可以不杀,dll有问题就杀了
尘梦幽然
发表于 2012-3-18 12:37:28 来自手机 | 显示全部楼层
呃,这些样本诺顿都一律拒绝入库。可能是灰文件(上传密码的服务器已经失效)
GoldJune
发表于 2012-3-18 13:20:23 | 显示全部楼层
传言卡巴斯基2013中的HIPS组件对增加这部分监控。。。

不知道有谁能够去证实一下
yaoogle007
发表于 2012-3-18 13:27:06 | 显示全部楼层
GoldJune 发表于 2012-3-18 13:20
传言卡巴斯基2013中的HIPS组件对增加这部分监控。。。

不知道有谁能够去证实一下

如果是的话,很好。正用卡巴。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-8 04:30 , Processed in 0.137211 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表