查看: 3110|回复: 21
收起左侧

[病毒样本] 带数字签名样本(2016.02.02)

[复制链接]
ikimi
发表于 2016-2-2 22:17:58 | 显示全部楼层 |阅读模式
每天一个签名样本

取自http://bbs.kafan.cn/thread-1936857-1-1.html

不指名道姓了,国内某厂商对签名样本毫无反应,就算事后样本入库,但每次都默认放行带签名的文件,这样的策略似有很大漏洞。

数字证书对于最终用户而言不是一个技术问题,只是一个购买的问题。

密码 virus

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
驭龙 + 1

查看全部评分

温馨小屋
头像被屏蔽
发表于 2016-2-2 22:21:27 | 显示全部楼层
Norton miss
样本都自删除了,太不爽了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
电脑发烧友
发表于 2016-2-2 22:24:22 | 显示全部楼层
操作进程:C:\Documents and Settings\Administrator\桌面\1.exe
触犯规则:有程序尝试操作windows\NT注册表。
操作类型:创建
操作注册表:HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
用户操作:已阻止

操作进程:C:\Documents and Settings\Administrator\桌面\1.exe
触犯规则:有程序尝试操作IE注册表。
操作类型:写入
操作注册表:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyEnable
用户操作:已阻止

操作进程:C:\WINDOWS\system32\dwwin.exe
触犯规则:有程序尝试操作IE注册表。
操作类型:写入
操作注册表:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyEnable
用户操作:已阻止


操作进程:C:\WINDOWS\system32\dwwin.exe
触犯规则:有程序尝试操作windows\NT注册表。
操作类型:创建
操作注册表:HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
用户操作:已阻止



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
windows7爱好者
发表于 2016-2-2 22:24:39 | 显示全部楼层
蜘蛛kill
这种情况说出来才能改进,应该是腾讯吧 ,我是猜的,你们别打我

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
1446547521
发表于 2016-2-2 22:25:11 | 显示全部楼层


Gen:Variant.Strictor.103228

监控直接报

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心痛的伤不起
发表于 2016-2-2 22:35:19 | 显示全部楼层
lz,真的有密码吗,为什么wd直接删除了。什么鬼,不用密码都行,学数字拉黑压缩包吗
vm001
发表于 2016-2-2 22:36:11 | 显示全部楼层
我这里右键管理员运行才行
vm001
发表于 2016-2-2 22:40:44 | 显示全部楼层
windows7爱好者 发表于 2016-2-2 22:24
蜘蛛kill
这种情况说出来才能改进,应该是腾讯吧 ,我是猜的,你们别打我

这个你知道就行了,不要说出来
尘梦幽然
发表于 2016-2-2 22:49:00 | 显示全部楼层
本帖最后由 尘梦幽然 于 2016-2-2 23:37 编辑
温馨小屋 发表于 2016-2-2 22:21
Norton miss
样本都自删除了,太不爽了


检查了一下,原帖有人说诺顿有杀。。
实际上是没有特征检测的。。(刚刚更新到hash检测)
带数签自然也不会有检测。。
心痛的伤不起
发表于 2016-2-2 22:51:40 | 显示全部楼层
尘梦幽然 发表于 2016-2-2 22:49
检查了一下,原帖有人说诺顿有杀。。
实际上是没有特征检测的。。
这个远控到现在为止诺顿都没有检测。 ...

这个压缩包有密码吗,wd直接下载就报了,怎么回事
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-16 14:40 , Processed in 0.114637 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表