楼主: 230f4
收起左侧

[病毒样本] 勒索软件家族的另一个成员——Chimera,这货最近也出现新变种了

  [复制链接]
电脑发烧友
发表于 2015-11-14 00:01:25 | 显示全部楼层
本帖最后由 电脑发烧友 于 2015-11-14 00:13 编辑

最新版火绒无自定义规则完美被虐,

CIS 8.0

VM中沙盘跑秒退,不再测试HIPS,无意义。

主机沙盘跑,秒退。

VM只开VIRUSCOPE双击,直到弹出勒索界面,全程哑火,无HIPS下防御失败。

@毛豆新人




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +3 收起 理由
绯色鎏金 + 3 感谢支持,欢迎常来: )

查看全部评分

毛豆新人
发表于 2015-11-14 00:17:06 | 显示全部楼层
本帖最后由 毛豆新人 于 2015-11-14 18:59 编辑
电脑发烧友 发表于 2015-11-14 00:01
最新版火绒无自定义规则完美被虐,

CIS 8.0


看了是反VM虚拟机的
CIMA无动作:http://camas.comodo.com/cgi-bin/ ... dd0c02e1d9f3ac257b0

11-14入库了,依旧报Malware
电脑发烧友
发表于 2015-11-14 00:23:41 | 显示全部楼层
毛豆新人 发表于 2015-11-14 00:17
看了是反VM虚拟机的
CIMA无动作:http://camas.comodo.com/cgi-bin/submit?file=ffb4a81fc336b1d77c81 ...

后面还有,再看看,不反虚拟机。
毛豆新人
发表于 2015-11-14 00:33:47 | 显示全部楼层
本帖最后由 毛豆新人 于 2015-11-14 00:42 编辑
电脑发烧友 发表于 2015-11-14 00:23
后面还有,再看看,不反虚&# ...


双击,一个请求联网动作,允许后进程消失,沙盘里也很干净,电脑文件正常
云鉴定依然未知
xyz0703
发表于 2015-11-14 06:20:16 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
XywCloud
发表于 2015-11-14 07:55:10 | 显示全部楼层
BAV Killed
T.Yoshiyuki
发表于 2015-11-14 08:42:34 | 显示全部楼层
VSE杀


双击不敢测

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
小懶猫
发表于 2015-11-14 09:20:46 | 显示全部楼层
本帖最后由 小懶猫 于 2015-11-14 09:23 编辑

完了,右键扫描,卡死了 ,而且把它放到一个单独的盘了,特么的未响应,重启资源管理器也不行。avast16版的
dongwenqi
发表于 2015-11-14 09:23:22 | 显示全部楼层
pal家族 发表于 2015-11-13 23:52
13.11.2015 23.51.24;检测到的对象(文件)已删除。;C:%users\yingzhi\Desktop\Chimera\Chimera.exe;Window ...

卡巴报毒名准确
dongwenqi
发表于 2015-11-14 09:24:14 | 显示全部楼层
pal家族 发表于 2015-11-14 00:00
唉,有没有见到卡巴反勒索软件的报法。。。
我用的是虚拟机里 测试版,病毒库昨天的,断网测试,还是没有 ...

@aboringman
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-20 20:00 , Processed in 0.110855 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表