查看: 8669|回复: 14
收起左侧

[版主公告] 【2015.12】感染型病毒样本收集贴

[复制链接]
wjy19800315
发表于 2015-12-4 19:04:04 | 显示全部楼层 |阅读模式
病毒的类型有许多种类,有脚本类,宏病毒,后门程序,蠕虫病毒等等等等
本月,收集感染类型病毒样本,有这类样本的会员拿出来分享一下,分享有奖励
期待你的参与!!!!!


2015.12

卡饭编辑组
230f4
发表于 2015-12-5 19:00:48 | 显示全部楼层

密码:infected

Wikipedia:https://en.wikipedia.org/wiki/Sality
Symantec:http://www.symantec.com/security ... 2006-011714-3948-99
Microsofthttps://www.microsoft.com/securi ... in32%2FSality#tab=2

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +15 收起 理由
wjy19800315 + 15 版区有你更精彩: )

查看全部评分

XywCloud
发表于 2015-12-4 20:29:40 | 显示全部楼层
wjy19800315 发表于 2015-12-4 20:23
云云
来几个新的有代表性的感染性样本

感染型已经没啥新的了...全都是很久以前的【最多就是原来的老毒换个C&C而已】。
感染型病毒要求病毒作者对PE文件结构还有汇编语言有比较深入的了解。
驭龙
发表于 2015-12-5 08:35:25 | 显示全部楼层
XywCloud 发表于 2015-12-4 20:29
感染型已经没啥新的了...全都是很久以前的【最多就是原来的老毒换个C&C而已】。
感染型病毒要求病毒作者 ...

现在Sality的变种和Ramnit的变种,或者说新产品不是很多么?中国区Ramnit的感染率可是很高的。

还有各种蠕虫也不少,尤其是DorkBot都让FBI和微软等联手了
XywCloud
发表于 2015-12-5 08:42:58 | 显示全部楼层
驭龙 发表于 2015-12-5 08:35
现在Sality的变种和Ramnit的变种,或者说新产品不是很多么?中国区Ramnit的感染率可是很高的。

还有各 ...


可是感染模块并没有多大变化,换汤不换药
换个母体名字格式,换个C&C,你别告诉我这就叫“新产品”
驭龙
发表于 2015-12-5 09:15:12 | 显示全部楼层
XywCloud 发表于 2015-12-5 08:42
可是感染模块并没有多大变化,换汤不换药
换个母体名字格式,换个C&C,你别告诉我这就叫“新产 ...

当然全新感染性确实是少,毕竟感染性本就不是发展重点,你认为会有换内核的变化么?做感染性的病毒并不明智,现在基本上都是窃取信息类,因此能有感染性的变种已经不错了,你的要求太高啦
XywCloud
发表于 2015-12-5 09:17:27 | 显示全部楼层
驭龙 发表于 2015-12-5 09:15
当然全新感染性确实是少,毕竟感染性本就不是发展重点,你认为会有换内核的变化么?做感染性的病毒并不明 ...

换个母体名字+换C&C=在大部分杀毒软件眼里跟没换一样,毕竟检测不能从这儿下手
驭龙
发表于 2015-12-5 09:22:08 | 显示全部楼层
XywCloud 发表于 2015-12-5 09:17
换个母体名字+换C&C=在大部分杀毒软件眼里跟没换一样,毕竟检测不能从这儿下手

所以才说你要求太高,其实换言之其他类型不也还是这样?大多数的注入规则基本上差不多,一个全新类型的威胁出现可不是一两天就可以的事情,不是么?
XywCloud
发表于 2015-12-5 09:39:14 | 显示全部楼层
驭龙 发表于 2015-12-5 09:22
所以才说你要求太高,其实换言之其他类型不也还是这样?大多数的注入规则基本上差不多,一个全新类型的威 ...

说句实话吧,我其实是想说这个活动有规则漏洞,而且我们也不好防。
想刷经验的,可以直接照我之前说的方法,轻松刷到经验而且我们还很难发现
驭龙
发表于 2015-12-5 09:43:35 | 显示全部楼层
XywCloud 发表于 2015-12-5 09:39
说句实话吧,我其实是想说这个活动有规则漏洞,而且我们也不好防。
想刷经验的,可以直接照我之前说的方 ...

嗯,这确实是真的,随便找一个Ramnit母体,感染出一大批新感染体,创建日期是新的,很难确定是不是新的感染体样本,确实是这样。

不过这活动就是为了提高样本区人气而已,我们不要太苛刻了,支持的话就发几个,这样就好,是吧?
绯色鎏金
发表于 2015-12-5 11:26:36 | 显示全部楼层
驭龙 发表于 2015-12-5 09:43
嗯,这确实是真的,随便找一个Ramnit母体,感染出一大批新感染体,创建日期是新的,很难确定是不是新的感 ...

说实话我根本不会辨别病毒种类,遇到你们讨论的那种情况,我也很无奈,根本无从判别。

如果有时间能够帮忙辨别一下,不胜感激。遇到重复样本也可以提醒一下,避免重复加分(说实话吧,重复问题很难解决,唉)
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-19 21:49 , Processed in 0.129273 second(s), 21 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表