楼主: 驭龙
收起左侧

[病毒样本] 最新的勒索类威胁样本,含Exploit入侵的SWF模块和母体

[复制链接]
85683213
发表于 2015-12-4 18:14:01 | 显示全部楼层
驭龙 发表于 2015-12-4 17:44
我不清楚,不过那个SWF应该有一点危险

http://bbs.kafan.cn/thread-1867450-1-1.html
是不是相似的样本呢?
驭龙
 楼主| 发表于 2015-12-4 18:19:59 | 显示全部楼层
85683213 发表于 2015-12-4 18:14
http://bbs.kafan.cn/thread-1867450-1-1.html
是不是相似的样本呢?

是同类的勒索威胁,但并不是一个样本,我这是最新的勒索样本之一
85683213
发表于 2015-12-4 18:29:08 | 显示全部楼层
又是难得Emisisoft 引擎报毒,BD引擎没报
不过这次没报swf
Trojan.Win32.Filecoder (A)
aboringman
发表于 2015-12-4 18:43:08 | 显示全部楼层
AVG:

扫描:miss all;

双击:程序的那个双击(无论入沙还是不入沙),都闪退,什么都没留下;swf的那个入沙玩了下,确实有不正常的行为,但是IDP并没有拦截;txt入沙,就是个简单的文本文件(真正的后缀应该是bat或者是js)。

@驭龙
驭龙
 楼主| 发表于 2015-12-4 18:44:30 | 显示全部楼层
aboringman 发表于 2015-12-4 18:43
AVG:

扫描:miss all;

那个TXT应该是被其他东西调用的,我猜测是这样,哈哈
aboringman
发表于 2015-12-4 18:46:45 | 显示全部楼层
本帖最后由 aboringman 于 2015-12-4 18:53 编辑
驭龙 发表于 2015-12-4 18:44
那个TXT应该是被其他东西调用的,我猜测是这样,哈哈


可能吧。。。。。。

卡网页,编辑掉。。。。。。

评分

参与人数 1人气 +1 收起 理由
驭龙 + 1 刚才给我卡坏了,哈哈

查看全部评分

驭龙
 楼主| 发表于 2015-12-4 18:51:53 | 显示全部楼层
aboringman 发表于 2015-12-4 18:46
可能吧。。。。。。
[mw_shl_code=css,true]

你这是干啥,把代码编辑掉,太卡网页了
617902068
发表于 2015-12-4 18:53:44 | 显示全部楼层
火绒kill exe
aboringman
发表于 2015-12-4 18:54:01 | 显示全部楼层
驭龙 发表于 2015-12-4 18:51
你这是干啥,把代码编辑掉,太卡网页了

已经编辑。。。。。。
驭龙
 楼主| 发表于 2015-12-4 18:56:58 | 显示全部楼层
aboringman 发表于 2015-12-4 18:54
已经编辑。。。。。。

我刚才有一点激动,卡晕了,语气有一点过,抱歉,不好意思,别介意
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-19 22:24 , Processed in 0.092295 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表