楼主: 230f4
收起左侧

[病毒样本] Poseidon Group:a Targeted Attack Boutique specializing in cyber-espionage

[复制链接]
aboringman
发表于 2016-2-10 18:24:36 | 显示全部楼层
AVG:

双击:关闭监控,实机双击,本体一直处于潜伏状态,不知是否被“偷走了”某些有价值的数据,但既然是APT,为何连个启动项都不留呢,完全不懂。。。。。。

评分

参与人数 1人气 +1 收起 理由
230f4 + 1 版区有你更精彩: )

查看全部评分

windows7爱好者
发表于 2016-2-10 18:28:35 | 显示全部楼层
aboringman 发表于 2016-2-10 18:24
AVG:

双击:关闭监控,实机双击,本体一直处于潜伏状态,不知是否被“偷走了”某些有价值的数据,但既 ...

所以我说蜜汁样本
Microsoftheihei
发表于 2016-2-10 18:35:26 | 显示全部楼层
230f4 发表于 2016-2-10 18:23
感谢测试

我想知道个人版可不可以关闭卡巴斯基安全网络,如果可以,希望你关闭之后再测试 ...


断网后就失望了,主防被过,弹出恶意链接。。。。。。不说什么了,幸好卡巴已入库,要不电脑要悲剧了

评分

参与人数 1人气 +1 收起 理由
230f4 + 1 版区有你更精彩: )

查看全部评分

aboringman
发表于 2016-2-10 18:38:51 | 显示全部楼层
230f4 发表于 2016-2-10 18:23
感谢测试

我想知道个人版可不可以关闭卡巴斯基安全网络,如果可以,希望你关闭之后再测试 ...

恐怕你要失望了,卡巴的PDM与特征库,启发式及云联动的,测试成功的机率很低。
230f4
 楼主| 发表于 2016-2-10 18:41:46 | 显示全部楼层
aboringman 发表于 2016-2-10 18:38
恐怕你要失望了,卡巴的PDM&#19982 ...

看33楼。它会有加启动项的行为,你看ATC就把它干死了,可能环境决定它的行为。
230f4
 楼主| 发表于 2016-2-10 18:50:58 | 显示全部楼层
Microsoftheihei 发表于 2016-2-10 18:35
断网后就失望了,主防被过,弹出恶意链接。。。。。。不说什么了,幸好卡巴已入库,要不电脑要悲剧了

再次感谢。希望你的系统不会出安全问题。
windows7爱好者
发表于 2016-2-10 18:52:18 | 显示全部楼层
230f4 发表于 2016-2-10 18:50
再次感谢。希望你的系统不会出安全问题。

病毒不喜欢我的系统,没有加启动项
230f4
 楼主| 发表于 2016-2-10 18:52:26 | 显示全部楼层

被Kaspersky Lab瞄准的蜜汁组织和蜜汁样本(们)
Microsoftheihei
发表于 2016-2-10 19:03:12 | 显示全部楼层
230f4 发表于 2016-2-10 18:52
被Kaspersky Lab瞄准的蜜汁组织和蜜汁样本(们)

系统完好,病毒一向不怎么青睐我的系统
zl181503
发表于 2016-2-10 22:34:41 | 显示全部楼层
火绒报毒
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-2 22:12 , Processed in 0.098577 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表