查看: 5237|回复: 39
收起左侧

[讨论] 360主防需要该进啊---网购木马测试

  [复制链接]
vm001
发表于 2013-5-6 01:21:35 | 显示全部楼层 |阅读模式
本帖最后由 vm001 于 2013-5-6 09:42 编辑

样本连接http://bbs.kafan.cn/thread-1563641-1-1.html
感谢小柯提供...
刚才搞错测试..

用那个【解压打开2】测试
运行以后样本弹出【系统不支持】的提示,网购木马惯用伎俩
系统防火墙提示


允许以后,样本添加开机启动(路径还...)调用mmc联网



360一路哑火



到这里样本就算是成功突破360主防和云监控了
为什么?看下启动项这里


开机后360主防延迟起效,结果可想而知..
不过就算是开机马上起效也不行了,本身就不能防御


不过这木马够笨的,没事在C盘留这么一个文本文档


根据上面的帐号和密码,顺利进入他的邮箱


综合以上,看来360的白+黑防御需要改进,这里就不说网购时刻的防御了
另外就是建议360用户开启QVM监控,保障一下安全
刚才测试有点混----因为测试2个都过了,不好意思..
为什么要开启QVM监控,看其中的另一个【解压打开】


右键扫描识别
如果开启QVM监控,就可以在解压的时候拦截



但是关闭以后,只靠云和主防结果同上被过


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2经验 +50 人气 +1 收起 理由
22667999 + 1 感謝測試
moonsilver + 50 版区有你更精彩: )

查看全部评分

541758201hjm
头像被屏蔽
发表于 2013-5-6 01:27:57 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
vm001
 楼主| 发表于 2013-5-6 01:53:18 | 显示全部楼层
本帖最后由 vm001 于 2013-5-6 02:00 编辑

编辑掉
gy123
发表于 2013-5-6 02:53:41 | 显示全部楼层
这个,我觉得360强大的是云,主防还是欠佳
a77841s
发表于 2013-5-6 03:05:35 | 显示全部楼层
樓主QVM打成KVM了

评分

参与人数 1人气 +1 收起 理由
vm001 + 1 囧..已改正

查看全部评分

maomao110
发表于 2013-5-6 08:53:05 | 显示全部楼层
版主也是一直建议开启QVM监控的
沧桑浪子
发表于 2013-5-6 11:17:29 | 显示全部楼层
首先,感谢楼主一直以来对360的支持!
其次,我相信360很快就能防御!
最后,本人小白,坐等MJ
xxm2011
发表于 2013-5-6 11:37:41 | 显示全部楼层
对这一路的自动允许表示不能理解啊,为什么
流星街
发表于 2013-5-6 12:01:32 | 显示全部楼层
呼叫:屋里头!现在有样本给你看咯!
hbycjp2012
发表于 2013-5-6 13:26:22 | 显示全部楼层
纯表情可以否?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-10 05:59 , Processed in 0.134978 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表