楼主: 驭龙
收起左侧

[病毒样本] 小小CryptoWall一枚,有人玩么?【更新一下,换了个SWF样本】

[复制链接]
3801187
发表于 2016-1-27 17:01:16 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
墨家小子
发表于 2016-1-27 17:51:18 | 显示全部楼层
原来是这么回事啊。。明白了



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
驭龙 + 1 我的错,哈哈

查看全部评分

驭龙
 楼主| 发表于 2016-1-27 17:54:42 | 显示全部楼层
墨家小子 发表于 2016-1-27 17:51
原来是这么回事啊。。明白了

这个我真的不知道,没想到还重复了,抱歉
pal家族
发表于 2016-1-27 18:20:55 | 显示全部楼层
o~卡巴miss swf文件
我觉老毛子还需要开窍,虽然基本功很扎实,但是思维不够灵活。
现今的安全形势(勒索软件层出不穷)+用户更多的需求(不仅要杀毒,还要放垃圾软件,甚至还要系统优化加速+微软系统的特性(比如内核封闭,内核升级频率高等),挑战多多,也是机遇多多。
驭龙
 楼主| 发表于 2016-1-27 18:25:51 | 显示全部楼层
pal家族 发表于 2016-1-27 18:20
o~卡巴miss swf文件
我觉老毛子还需要开窍,虽然基本功很扎实,但是思维不够灵活。
现今的安全形势(勒索 ...

现在防Exploit成功的话,基本上就能防住不少勒索的进入,不过这SWF确实是不好防
pal家族
发表于 2016-1-27 18:29:24 | 显示全部楼层
驭龙 发表于 2016-1-27 18:25
现在防Exploit成功的话,基本上就能防住不少勒索的进入,不过这SWF确实是不好防

我看AEP功能有些悬,既是针对特定程序,又要有payload,估计还得表现恶意行为,才给拦截。
我是从未触发过的,一般都是网页反病毒拦截脚本的。技术有限,难以克服DNS污染等问题,没法测试。。。。。
天蓝色的忧伤
发表于 2016-1-27 18:31:25 | 显示全部楼层
卡巴斯基安全软件
拒绝访问
无法访问该网页

对象 URL:

https://att.kafan.cn/forum.php?mo ... Dk3NzY2N3wxOTM2MzQ0

原因:

对象感染源 HEUR:Exploit.SWF.Agent.gen
驭龙
 楼主| 发表于 2016-1-27 18:31:31 | 显示全部楼层
pal家族 发表于 2016-1-27 18:29
我看AEP功能有些悬,既是针对特定程序,又要有payload,估计还得表现恶意行为,才给拦截。
我是从未触发 ...

看楼上
不知道Kaspersky 17会什么样,我先玩别的吧,不过真的没有好玩的,已经裸奔两天了
pal家族
发表于 2016-1-27 18:36:51 | 显示全部楼层
天蓝色的忧伤 发表于 2016-1-27 18:31
卡巴斯基安全软件
拒绝访问
无法访问该网页


不知为何我这里不能拦截,可能是特征还没有推送到我这里吧@驭龙
晚上我再试~
天蓝色的忧伤
发表于 2016-1-27 18:38:08 | 显示全部楼层
本帖最后由 天蓝色的忧伤 于 2016-1-27 18:40 编辑
pal家族 发表于 2016-1-27 18:36
不知为何我这里不能拦截,可能是特征还没有推送到我这里吧@驭龙
晚上我再试~


rp问题
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-17 08:36 , Processed in 0.101441 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表