楼主: 230f4
收起左侧

[病毒样本] Poseidon Group:a Targeted Attack Boutique specializing in cyber-espionage

[复制链接]
pal家族
发表于 2016-2-10 23:03:12 | 显示全部楼层
本帖最后由 pal家族 于 2016-2-10 23:05 编辑
230f4 发表于 2016-2-10 18:23
感谢测试

我想知道个人版可不可以关闭卡巴斯基安全网络,如果可以,希望你关闭之后再测试 ...


是的,这个卡巴发现的apt,个人版主防靠bss特征肯定不会杀的。
230f4
 楼主| 发表于 2016-2-11 00:01:05 | 显示全部楼层
本帖最后由 230f4 于 2016-2-11 00:25 编辑
pal家族 发表于 2016-2-10 23:03
是的,这个卡巴发现的APT,个人版主防靠bss特征肯定不会杀的。


这种APT类型的样本,去掉KSN,关闭文件反病毒和应用程序控制,只靠System Watcher,拦截率不高吗?
pal家族
发表于 2016-2-11 00:22:13 | 显示全部楼层
230f4 发表于 2016-2-11 00:01
APT这种类型的样本,去掉KSN,关闭文件反病毒和应用程序控制,只靠System Watcher,拦截率不高吗 ...

你知道sw靠的是BSS行为流特征的,
apt嘛。自然行为不同于·一般病毒。。。甚至跟正常文件一样。靠BSS肯定不行吧
我觉得毛子不会为apt添加bss特征的。只会入库。
等·逢生过了·,还是放到博物馆里吧。等分析下一个apt,会拿出来比较下的

评分

参与人数 1人气 +1 收起 理由
230f4 + 1 感谢解答: )

查看全部评分

pal家族
发表于 2016-2-11 00:24:48 | 显示全部楼层
230f4 发表于 2016-2-11 00:01
APT这种类型的样本,去掉KSN,关闭文件反病毒和应用程序控制,只靠System Watcher,拦截率不高吗 ...

高啊,sw可以用特征码的,不管文件反病毒开没开都用得。

所以。。。。。。。。。。。。。。。。要比检测率(不用特征码),sw可能垫底
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-16 09:41 , Processed in 0.081667 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表