楼主: guidanba
收起左侧

[病毒样本] 盗号木马(十三)

  [复制链接]
00315
发表于 2012-5-30 23:47:29 | 显示全部楼层
guidanba 发表于 2012-5-30 11:39
下载杀的回复不欢迎,金山是入了库的。

金山无需拉黑http://bbs.kafan.cn/thread-1297749-1-1.html
样本我比你拿到的早,只不过在和那个作者纠缠耽搁了时间
00315
发表于 2012-5-30 23:49:52 | 显示全部楼层
LockeHIPS 发表于 2012-5-30 15:20
利用了云端交互1.0的一个问题,不过这个样本要中招真心不容易啊,还得再点一下那个链接。。。

上午已 ...


显示下隐藏文件,应该还有个dll
zhym91
发表于 2012-5-31 00:11:36 | 显示全部楼层
jefffire 发表于 2012-5-29 22:00
沙盘运行sonar删除

我手欠,实机双击了,诺顿没反应啊= =
jefffire
头像被屏蔽
发表于 2012-5-31 00:16:17 | 显示全部楼层
zhym91 发表于 2012-5-31 00:11
我手欠,实机双击了,诺顿没反应啊= =

1L只是此样本的一部分,需要从同目录的jpg文件中读取一段恶意代码才会发作,46L才是完整版。
但是我也已经测试过了,诺顿无法拦截。所以如果你只运行了1L的样本,则无需担心。至于为何你的sonar不拦截残缺版样本,我也不清楚。不过诺顿在查杀和拦截,经常是不稳定。
zhym91
发表于 2012-5-31 00:22:13 | 显示全部楼层
jefffire 发表于 2012-5-31 00:16
1L只是此样本的一部分,需要从同目录的jpg文件中读取一段恶意代码才会发作,46L才是完整版。
但是我也已 ...

感谢深夜解答,爬楼后知道了,下载完整包,只能从文件信誉中查看为危险,扫描不报,没实机……
jeason.qu
发表于 2012-5-31 08:17:49 | 显示全部楼层
红伞分析结果出来了,CLEAN
guidanba
 楼主| 发表于 2012-5-31 12:35:13 | 显示全部楼层
本帖最后由 guidanba 于 2012-6-1 08:51 编辑

编辑。
guidanba
 楼主| 发表于 2012-5-31 12:42:50 | 显示全部楼层
00315 发表于 2012-5-30 23:47
金山无需拉黑http://bbs.kafan.cn/thread-1297749-1-1.html
样本我比你拿到的早,只不过在和那个作者纠缠 ...

早个什么啊。我的和你的不是一个类型。你的样本的修改时间是23.05.。我的是20.49.你的还需要个db文件。我的不需要。以后别这样回复了。没什么意思。
guidanba
 楼主| 发表于 2012-5-31 12:43:44 | 显示全部楼层
00315 发表于 2012-5-30 23:47
金山无需拉黑http://bbs.kafan.cn/thread-1297749-1-1.html
样本我比你拿到的早,只不过在和那个作者纠缠 ...

我的和你的不是一个类型的。无所谓早不早。
guidanba
 楼主| 发表于 2012-5-31 12:45:34 | 显示全部楼层
00315 发表于 2012-5-30 23:47
金山无需拉黑http://bbs.kafan.cn/thread-1297749-1-1.html
样本我比你拿到的早,只不过在和那个作者纠缠 ...

早个什么啊。我的和你的不一样。我的就两个文件。你的需要db文件。不是一个类型。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-25 10:29 , Processed in 0.088836 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表