楼主: king1636
收起左侧

[病毒样本] 梦幻西游盗号木马,过360全套,无提示!

  [复制链接]
z13667152750
发表于 2012-5-15 22:21:53 | 显示全部楼层
本帖最后由 z13667152750 于 2012-5-15 22:27 编辑
00315 发表于 2012-5-15 22:18
晕,怎么被你绕的这个帖子里了,还以为你还在说这个http://bbs.kafan.cn/thread-1286945-8-1.html


360的云端交互根本就不是专为白加黑样本设计的

这两个样本360的云端交互都是拦截的dll或者dl释放

再看看那个帖子,你应该更能理解我说的释放dl,然后改名为dll是专门为了过360云端交互吧

bootloader都承认那个帖子的样本利用了360云端交互的漏洞
eriol_sky
发表于 2012-5-16 13:13:01 | 显示全部楼层
Thank you for your email.

The analysis of the files has been completed with the following results:

The file is damaged.

File vpxjag_exe declared IGNORE

Please do not hesitate to send us even more suspect/infected files in the
future.

Have a nice day.

Best regards,
Stefan Blajan
Bitdefender Technical Support Engineer
rsin
发表于 2012-5-16 18:49:03 来自手机 | 显示全部楼层
00315 发表于 2012-5-15 21:33
您自己继续神话吧,该说的我也说了。
这么说吧,这个dll的特征前2个月就被by版主和天月捕获了。

是你理解错了,等中考考完了慢慢和你解释下
rsin
发表于 2012-5-16 18:51:56 来自手机 | 显示全部楼层
00315 发表于 2012-5-15 21:49
其实说了这么多,我给你点透吧,其实你的意思就是想给过360拉个金山来陪绑,结果没有过金山,而且强制关机 ...

实测,给dll加了一个简单的aspake壳,秒杀金山的查杀和防御,重启也没见到你说的拦截,你可以自己时下
rsin
发表于 2012-5-16 18:55:53 来自手机 | 显示全部楼层
z13667152750 发表于 2012-5-15 22:21
360的云端交互根本就不是专为白加黑样本设计的

这两个样本360的云端交互都是拦截的dll或者dl释放

那个bootleader是谁啊
z13667152750
发表于 2012-5-16 19:45:58 | 显示全部楼层
rsin 发表于 2012-5-16 18:55
那个bootleader是谁啊


tron复活了

那个样本确实很有趣,通过改名过云端交互
LockeHIPS
头像被屏蔽
发表于 2012-5-16 19:46:59 | 显示全部楼层
rsin 发表于 2012-5-16 18:51
实测,给dll加了一个简单的aspake壳,秒杀金山的查杀和防御,重启也没见到你说的拦截,你可以自己时下

真相了~~如此防御,儿戏啊~
z13667152750
发表于 2012-5-16 19:48:27 | 显示全部楼层
LockeHIPS 发表于 2012-5-16 19:46
真相了~~如此防御,儿戏啊~


又换回这个ID 了?
00315
发表于 2012-5-16 19:50:59 | 显示全部楼层
rsin 发表于 2012-5-16 18:51
实测,给dll加了一个简单的aspake壳,秒杀金山的查杀和防御,重启也没见到你说的拦截,你可以自己时下

唉,这个点毒霸差的太远
LockeHIPS
头像被屏蔽
发表于 2012-5-16 20:33:35 | 显示全部楼层
z13667152750 发表于 2012-5-16 19:48
又换回这个ID 了?

好像不同的电脑登陆了不同的ID,就随便了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-25 06:56 , Processed in 0.094691 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表