楼主: 230f4
收起左侧

[病毒样本] Poseidon Group:a Targeted Attack Boutique specializing in cyber-espionage

[复制链接]
230f4
 楼主| 发表于 2016-2-10 11:20:25 | 显示全部楼层
windows7爱好者 发表于 2016-2-10 11:10
入库啦
只开DPH被过
重新开启蜘蛛监控,未能发现进程中的样本,扫描杀掉,提示重启

蜘蛛貌似就这方面弱了。不知其他杀毒软件在这类样本上有什么表现。
windows7爱好者
发表于 2016-2-10 11:22:02 | 显示全部楼层
230f4 发表于 2016-2-10 11:20
蜘蛛貌似就这方面弱了。不知其他杀毒软件在这类样本上有什么表现。

这个样本运行会打开一个地址,我没开代{过}{滤}理,我挂上试试
230f4
 楼主| 发表于 2016-2-10 11:22:53 | 显示全部楼层
aboringman 发表于 2016-2-10 11:19
今天有空我就来玩玩,哈哈A ...

希望AVG、Eset齐上阵
windows7爱好者
发表于 2016-2-10 11:25:19 | 显示全部楼层
230f4 发表于 2016-2-10 11:20
蜘蛛貌似就这方面弱了。不知其他杀毒软件在这类样本上有什么表现。

这次样本运行没打开网址,好像注入了问题报告程序
允许后自动退出 ,这货是盗走了我的什么信息吗

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aboringman
发表于 2016-2-10 11:26:33 | 显示全部楼层
230f4 发表于 2016-2-10 11:22
希望AVG、Eset齐上阵

这是要重新安装ESET的节奏,好吧,它应该会出现的,我想。。。。。。
230f4
 楼主| 发表于 2016-2-10 11:27:03 | 显示全部楼层
windows7爱好者 发表于 2016-2-10 11:25
这次样本运行没打开网址,好像注入了问题报告程序
允许后自动退出 ,这货是盗走了我的什么信息吗

看看启动项
windows7爱好者
发表于 2016-2-10 11:28:27 | 显示全部楼层

啥也没有啊
蜜汁样本

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
断簪
发表于 2016-2-10 11:48:50 | 显示全部楼层
无法双击

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
230f4
 楼主| 发表于 2016-2-10 12:00:32 | 显示全部楼层
windows7爱好者 发表于 2016-2-10 11:28
啥也没有啊
蜜汁样本

不要小瞧了APT,它就是要潜伏在你电脑里,盗窃。。。
心痛的伤不起
发表于 2016-2-10 12:09:26 | 显示全部楼层
后门

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-3 07:30 , Processed in 0.092030 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表