查看: 6401|回复: 42
收起左侧

[病毒样本] 自保强的,主防强的,关闭文件监控,来挑战一下这个AVKILL吧

  [复制链接]
驭龙
发表于 2014-9-28 15:50:18 | 显示全部楼层 |阅读模式
本帖最后由 驭龙 于 2014-9-28 20:23 编辑

建议关闭文件监控测试
这家伙是AVKILL,我测试的时候,这家伙重启Windows以后把MA的用户交互进程文件msseces.exe删掉了(如果是WD是不是就没事了,因为WD没有这个用户交互进程),而且会关闭UAC
不建议实机玩。

VT结果
https://www.virustotal.com/zh-cn ... nalysis/1411888221/

更新一下,不好意思,加驱和重启的不是这个样本,我抓两个这类样本,同时测试的,所以弄错了。
这个才是加驱重启关UAC的样本
http://bbs.kafan.cn/thread-1775170-1-1.html

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
蓝天二号
发表于 2014-9-28 15:53:44 | 显示全部楼层
ESS 无压力。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
liu浪的人
头像被屏蔽
发表于 2014-9-28 15:54:20 | 显示全部楼层


































































这是有多心塞,看到直接由ESET到Comodo,就知道大蜘蛛又无视了。




驭龙
 楼主| 发表于 2014-9-28 16:00:35 | 显示全部楼层

我说过,是测主防和自保的,你这样测不好玩的
XywCloud
发表于 2014-9-28 16:14:24 | 显示全部楼层
本帖最后由 XywCloud 于 2014-9-28 16:31 编辑

Baidu Antivirus云特征杀。

由于bav云报的是hacktool,所以文件监控不会被触发(这个问题将在以后修正),直接在虚拟机下开着文件监控就运行了。
在实机的沙箱里测试发现它会攻击bav,只不过在虚拟机里,我那bav没出任何异常,重启以后bav照样开机自启,一个快速扫描就把病毒还有它产生的注册表项全部带走了~
攻击无效。
驭龙
 楼主| 发表于 2014-9-28 16:44:11 | 显示全部楼层
XywCloud 发表于 2014-9-28 16:14
Baidu Antivirus云特征杀。

由于bav云报的是hacktool,所以文件监控不会被触发(这个问题将在以后修正) ...

重要的是UAC有没有被灭?我测的SCEP由于Microsoft的策略,用户进程是没有自我保护的,但是,核心进程安然无恙,所以我一直推荐WD而不是SCEP
kerlee
发表于 2014-9-28 16:51:24 | 显示全部楼层
本帖最后由 kerlee 于 2014-9-28 16:52 编辑

@挥泪斩情思   求测试
XywCloud
发表于 2014-9-28 16:52:12 | 显示全部楼层
驭龙 发表于 2014-9-28 16:44
重要的是UAC有没有被灭?我测的SCEP由于Microsoft的策略,用户进程是没有自我保护的,但是,核心进程安然 ...

UAC我没注意看。
要折腾的话我今晚把这个文件给bav主防的人让他们研究下吧。
我那个虚拟机里面UAC本来就是关着的
驭龙
 楼主| 发表于 2014-9-28 16:53:21 | 显示全部楼层
kerlee 发表于 2014-9-28 16:51
@挥泪斩情思  求测试

我这里网络问题,升级DrWeb特别慢,我正准备测DPH,只可惜虚拟机已经好久没有升级了,等晚上吃完饭再测了。
驭龙
 楼主| 发表于 2014-9-28 16:55:09 | 显示全部楼层
XywCloud 发表于 2014-9-28 16:52
UAC我没注意看。
要折腾的话我今晚把这个文件给bav主防的人让他们研究下吧。
我那个虚拟机里面UA ...

实际上这家伙需要获得UAC批准才能运行,如果开UAC的话,中毒概率很低,除非什么都点击允许
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-17 16:44 , Processed in 0.143491 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表