楼主: 墨家小子
收起左侧

[可疑文件] Detection ratio: 1 / 54 Angler Exploit Kit Website 6 挂马 加密勒索

[复制链接]
windows7爱好者
发表于 2016-1-27 17:51:50 | 显示全部楼层

然后你发现文档还是有一些被加密了
墨家小子
 楼主| 发表于 2016-1-27 17:52:38 | 显示全部楼层
windows7爱好者 发表于 2016-1-27 17:51
然后你发现文档还是有一些被加密了

真的假的?
windows7爱好者
发表于 2016-1-27 17:55:47 | 显示全部楼层
本帖最后由 windows7爱好者 于 2016-1-27 17:58 编辑


  win10  X64,数字国内版,我试过只防御了部分,有一些依然被加密,帖子难找,我现在去准备再试一次
vm001
发表于 2016-1-27 17:55:55 | 显示全部楼层
windows7爱好者 发表于 2016-1-27 17:51
然后你发现文档还是有一些被加密了

然而你细细,并没有加密,只是样本准备替换的一些在那里,而样本想修改删除的正真文档并没有任何改变。
windows7爱好者
发表于 2016-1-27 17:57:16 | 显示全部楼层
vm001 发表于 2016-1-27 17:55
然而你细细,并没有加密,只是样本准备替换的一些在那里,而样本想修改删除的正真文档并没有任何改变。

我去准备数字,一定满足你,当然环境不同可能不一样
墨家小子
 楼主| 发表于 2016-1-27 17:58:32 | 显示全部楼层
windows7爱好者 发表于 2016-1-27 17:57
我去准备数字,一定满足你,当然环境不同可能不一样

估计你要杯具了,如果是要连回服务器的,也许会失效了
windows7爱好者
发表于 2016-1-27 17:59:10 | 显示全部楼层
墨家小子 发表于 2016-1-27 17:58
估计你要杯具了,如果是要连回服务器的,也许会失效了

数字云太快,我家4M小水管网速可更不上
vm001
发表于 2016-1-27 18:00:25 | 显示全部楼层
windows7爱好者 发表于 2016-1-27 17:57
我去准备数字,一定满足你,当然环境不同可能不一样

这个现象一开始我也以为是修改了一些,当时还在360区发了帖子,结果发现其实并没有修改,比如有一个1.jpg,样本只是在同目录下放了一个文档敲诈者释放的同名文件 ,比如1.vvvv,其实1.jpg还在
jefffire
头像被屏蔽
发表于 2016-1-27 18:08:55 | 显示全部楼层
本帖最后由 jefffire 于 2016-1-27 18:13 编辑
vm001 发表于 2016-1-27 17:33
程序是白的,可是进入内存以后,这个程序不算是白的了(以当前用户名运行的cvshost),还有一个判断,这个傀 ...


是能识别到注入的 否则风险程序就不会是原程序 而是svchost了。
对比一下SSF在注入后的提示就知道了。
墨家小子
 楼主| 发表于 2016-1-27 18:18:23 | 显示全部楼层
jefffire 发表于 2016-1-27 18:08
是能识别到注入的 否则风险程序就不会是原程序 而是svchost了。
对比一下SSF在注入后的提示就知道了。

帅哥你好,有妹纸么,介绍一个~~~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-17 07:22 , Processed in 0.111365 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表