楼主: 230f4
收起左侧

[病毒样本] 一种来自中国的"Zero Detection Trojan":GLASSRAT(EXE)

  [复制链接]
ccboxes
发表于 2015-11-27 08:52:04 | 显示全部楼层
本帖最后由 ccboxes 于 2015-11-27 08:55 编辑
狐狸糊涂 发表于 2015-11-27 08:38
是我虚拟机上安装的,装2016好蛋痛,所以才安装2015。不过主防被破,昨天下午用虚拟机重新安装BDIS2016, ...


用离线安装包,区里有地址和教程。
地址 http://download.bitdefender.com/ ... ender_tsecurity.exe
教程 http://bbs.kafan.cn/thread-1854220-1-1.html
第一次更新比较慢,因为这个离线包版本较旧,更新完后会在Events里提示重启。
狐狸糊涂
发表于 2015-11-27 09:49:48 | 显示全部楼层
ccboxes 发表于 2015-11-27 08:52
用离线安装包,区里有地址和教程。
地址 http://download.bitdefender.com/windows/installer/en-us/b ...

不行,我的离线包安装了,也会弹下载,没法直接安装...
你有的话,给我提供一个,谢谢
jiuzai0
发表于 2015-11-27 12:09:20 | 显示全部楼层
@驭龙
监控恢复以后,没有发现注入到rundll32中的DLL病毒模块

扫描内存应该可以查出来


230f4
 楼主| 发表于 2015-11-27 12:22:03 | 显示全部楼层
狐狸糊涂 发表于 2015-11-27 08:38
是我虚拟机上安装的,装2016好蛋痛,所以才安装2015。不过主防被破,昨天下午用虚拟机重新安装BDIS2016, ...

进度条很久都不动的时候就关掉在线安装程序,换个时间再试,总能成功的。
whf20
发表于 2015-11-27 12:28:24 | 显示全部楼层
360杀毒提示安全
驭龙
发表于 2015-11-27 12:31:14 | 显示全部楼层
jiuzai0 发表于 2015-11-27 12:09
@驭龙

扫描内存应该可以查出来

老大,看完我的测试在回复呗
230f4
 楼主| 发表于 2015-11-27 12:31:15 | 显示全部楼层
whf20 发表于 2015-11-27 12:28
360杀毒提示安全

只用 360 自家的引擎根本不能保障用户安全。。。。。。
ccboxes
发表于 2015-11-27 12:48:41 | 显示全部楼层
狐狸糊涂 发表于 2015-11-27 09:49
不行,我的离线包安装了,也会弹下载,没法直接安装...
你有的话,给我提供一个,谢谢

看我的教程
dongwenqi
发表于 2015-11-27 15:52:08 | 显示全部楼层
pal家族 发表于 2015-11-26 19:36
下面如实反馈卡巴斯基针对这个样本的表现。没有任何偏袒和针对。

1 卡巴斯基出现严重失误将这个文件信任 ...

您的附件中包含恶意程序,我们将作为Trojan-Dropper.Win32.GlassRat.a 被检测出来,感谢您的帮助!
至尊潮流
发表于 2015-11-27 16:25:18 | 显示全部楼层
230f4 发表于 2015-11-27 12:31
只用 360 自家的引擎根本不能保障用户安全。。。。。。

一个样本说明不了啥的 ,关键要看反应速度,而且这次国内几乎全部哑火(多引擎网的结果),上报看看后面的反应吧。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-24 19:44 , Processed in 0.101391 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表