楼主: guidanba
收起左侧

[病毒样本] 盗号木马(十二)

  [复制链接]
webweb
发表于 2012-5-1 21:08:37 | 显示全部楼层
habei 发表于 2012-4-30 21:24
2,3月份逛淘宝跳蚤市场和58二手区 收到无数个骗子发的各种白加黑,刚开始都杀不出  现在好点了

求地址,我现在特别想找骗子要点样本玩
guidanba
 楼主| 发表于 2012-5-1 21:11:17 | 显示全部楼层
webweb 发表于 2012-5-1 21:08
win7 64位 开影子系统+comodo记录
点了之后没有任何反应 什么反应都没有,这是什么原理

开QQ了吗?
habei
头像被屏蔽
发表于 2012-5-1 22:39:19 | 显示全部楼层
webweb 发表于 2012-5-1 21:08
求地址,我现在特别想找骗子要点样本玩

好像被我删了。。。全是酷狗音乐盒 美图秀秀的EXE加DLL
cike3705
发表于 2012-5-1 23:33:33 | 显示全部楼层
金山都过不了啊
guidanba
 楼主| 发表于 2012-5-1 23:40:31 | 显示全部楼层
cike3705 发表于 2012-5-1 23:33
金山都过不了啊

扫描当然早入库了。。防护的话,这个时候也早能防了。
留侯
发表于 2012-5-2 13:02:47 | 显示全部楼层
过大蜘蛛,已上报!
webweb
发表于 2012-5-2 17:09:14 | 显示全部楼层
guidanba 发表于 2012-5-1 21:11
开QQ了吗?

哦 那倒是没
可我觉得和开qq没啥关系呀,最起码你不管用什么方法检测qq是否存在于进程中,总要有动作吧
我运行可是半点动作没有,以comodo的灵敏度也不会漏啊
guidanba
 楼主| 发表于 2012-5-2 17:14:45 | 显示全部楼层
本帖最后由 guidanba 于 2012-5-2 17:16 编辑
webweb 发表于 2012-5-2 17:09
哦 那倒是没
可我觉得和开qq没啥关系呀,最起码你不管用什么方法检测qq是否存在于进程中,总要有动作吧
...


你这是笑话,它是盗号木马,它只等QQ开着时才有动作,你以为什么木马都不等待个好机会就开始释放恶意动作吗??另提醒,别把毛豆看得太高了。
BootLoader
头像被屏蔽
发表于 2012-5-2 18:33:51 | 显示全部楼层
guidanba 发表于 2012-5-2 17:14
你这是笑话,它是盗号木马,它只等QQ开着时才有动作,你以为什么木马都不等待个好机会就开始释放恶意动 ...

HIPS伪高手们认为装了HIPS之后程序调用每一个API,执行每一行代码都会弹框报警
guidanba
 楼主| 发表于 2012-5-2 18:35:42 | 显示全部楼层
BootLoader 发表于 2012-5-2 18:33
HIPS伪高手们认为装了HIPS之后程序调用每一个API,执行每一行代码都会弹框报警

低调。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 08:09 , Processed in 0.086909 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表