楼主: 驭龙
收起左侧

[可疑文件] 发现新勒索软件Globe(2016.9.19)【病毒应急处理中心】

[复制链接]
利刀1937
发表于 2016-9-25 19:57:22 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Eset小粉絲
发表于 2016-9-25 20:10:23 | 显示全部楼层
AVIRA
The pattern of 'TR/Downloader.axzu [trojan]'
detected in file 'C:\Users\User\Downloads\f4234a501edcd30d3bc15c983692c9450383b73bdd310059405c5e3a43cc730b.bin.
vm001
发表于 2016-9-25 20:12:11 | 显示全部楼层
为 测试360能不能拦截费了点劲。。
样本的行为是母体运行后,释放WindowsUpdate.exe到%temp%目录下执行,伪装win更新界面,并且霸屏窗口置顶。。掩护母体来执行修改文档等一系列行为。。如果WindowsUpdate.exe被结束,母体则没有行为继续。。
主要是让母体释放一个360不杀的WindowsUpdate.exe有点费劲了,所以想了个别的招让样本跑完整个行为。。测试了下360主防,结果在修改文档这一步360没有拦截到----文档被篡改加密








本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Eset小粉絲
发表于 2016-9-25 20:14:36 | 显示全部楼层
不雙擊的飯友可以看這視頻
https://www.youtube.com/watch?v=4MoMgxluEWs

希望可以被置頂
ccboxes
发表于 2016-9-25 20:22:19 | 显示全部楼层
BD扫描杀

关闭实时防护(关闭勒索防护)后双击ATC杀。假冒更新界面没弹出来。但一开始好像是冻了一两秒屏。我的文档内测试Word未被加密

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
linzh
发表于 2016-9-26 00:44:42 | 显示全部楼层
Bitdefender blocked this page
The page you are trying to access contains Trojan.Generic.17946192.

Take me back to safety
I understand the risks, take me there anyway
liulangzhecgr
发表于 2016-9-26 08:18:17 | 显示全部楼层
win7 x32 基本用户

拒绝执行
轩夏
发表于 2016-9-26 09:37:20 | 显示全部楼层
MES

f4234a501edcd30d3bc15c983692c9450383b73bdd310059405c5e3a43cc730b.bin
Infected: Ransom:MSIL/Fantomcrypt.A
bbszy
发表于 2016-9-26 10:19:11 | 显示全部楼层
mcafee 仅仅报月神 并没有 ransom分类。。。
蓝天二号
发表于 2016-9-26 13:15:35 | 显示全部楼层
AVG


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 06:54 , Processed in 0.079038 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表