楼主: 墨家小子
收起左侧

[可疑文件] File name: AFB6.tmp.exe Detection ratio: 0 / 54 访问摄像头并加密勒索挂马

[复制链接]
lixihong10
发表于 2015-12-22 10:28:42 | 显示全部楼层
墨家小子 发表于 2015-12-22 10:14
哪张截图是拦截开启摄像头的?


这不标明了么。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
墨家小子
 楼主| 发表于 2015-12-22 10:41:28 | 显示全部楼层
lixihong10 发表于 2015-12-22 10:28
这不标明了么。。。

我晕,这个就是嘛?你是USB摄像头?毛豆报法跟SSF不一样,不应该是文字表述的吗
墨家小子
 楼主| 发表于 2015-12-22 10:45:57 | 显示全部楼层
lixihong10 发表于 2015-12-22 10:28
这不标明了么。。。

https://www.spyshelter.com/download/AntiTest.zip

这个是SSF测试工具,,你试试摄像头哪项,看报法一样不
lixihong10
发表于 2015-12-22 11:54:17 | 显示全部楼层
墨家小子 发表于 2015-12-22 10:41
我晕,这个就是嘛?你是USB摄像头?毛豆报法跟SSF不一样,不应该是文字表述的吗


毛豆默认是不拦截访问摄像头的。这个是我自己加的规则。

详情见:http://bbs.kafan.cn/thread-1822769-1-1.html

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
墨家小子
 楼主| 发表于 2015-12-22 12:10:25 | 显示全部楼层
lixihong10 发表于 2015-12-22 11:54
毛豆默认是不拦截访问摄像头的。这个是我自己加的规则。

详情见:http://bbs.kafan.cn/thread-18227 ...

毛豆只能拦截截屏和键盘输入记录吧?
墨家小子
 楼主| 发表于 2015-12-22 12:10:59 | 显示全部楼层
lixihong10 发表于 2015-12-22 11:54
毛豆默认是不拦截访问摄像头的。这个是我自己加的规则。

详情见:http://bbs.kafan.cn/thread-18227 ...

这么说毛豆不经过打磨安全性还真不好说呢
lixihong10
发表于 2015-12-22 12:32:06 | 显示全部楼层
墨家小子 发表于 2015-12-22 12:10
这么说毛豆不经过打磨安全性还真不好说呢


只有这些。剩下的自己扩展了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
墨家小子
 楼主| 发表于 2015-12-22 12:35:03 | 显示全部楼层
lixihong10 发表于 2015-12-22 12:32
只有这些。剩下的自己扩展了

看来只有ESET开交互模式+SSF全局询问才是最强的,这样的搭配基本可以让样本从头跑到尾
而且这还要说能过掉ESET的内存扫描杀
lixihong10
发表于 2015-12-22 12:39:51 | 显示全部楼层
墨家小子 发表于 2015-12-22 12:35
看来只有ESET开交互模式+SSF全局询问才是最强的,这样的搭配基本可以让样本从头跑到尾
而且这还要说能过 ...

SSF就是不能自己写规则。这点不喜欢。虽然默认保护很强了。
墨家小子
 楼主| 发表于 2015-12-22 12:46:35 | 显示全部楼层
lixihong10 发表于 2015-12-22 12:39
SSF就是不能自己写规则。这点不喜欢。虽然默认保护很强了。

可以跟官方建议一下啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-18 16:48 , Processed in 0.121693 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表