楼主: 而我到底是谁
收起左侧

[病毒样本] 又见一些普通的不能再普通的流氓下载器和捆绑

[复制链接]
windows7爱好者
发表于 2016-9-28 20:19:32 | 显示全部楼层
ccboxes 发表于 2016-9-28 16:28
BD  Kill 0x

详细测试如下

6号直接被诺顿入库了
应该不会完全没有问题吧
剩下都是机器学习杀,一共杀6个
1,4无法运行,7损坏
5打开淘宝后,就没了...

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
skyboybone
发表于 2016-9-28 20:40:49 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
青衣染雪
发表于 2016-9-28 20:59:01 | 显示全部楼层
火绒1x,卡巴1x
青衣染雪
发表于 2016-9-28 21:00:37 | 显示全部楼层
2016/9/28 星期三 20:55:42        检测到可能被犯罪分子利用以破坏您的计算机或个人数据的合法软件        Kaspersky Endpoint Security 10 for Windows        SC-201609281839\Administrator        检测到威胁: not-a-virus:Downloader.Win32.YXdown.bl        C:\Users\Administrator\Desktop\Downloads.zip/3.exe               
ccboxes
发表于 2016-9-28 22:22:34 | 显示全部楼层
本帖最后由 ccboxes 于 2016-9-28 22:26 编辑
windows7爱好者 发表于 2016-9-28 20:19
6号直接被诺顿入库了
应该不会完全没有问题吧
剩下都是机器学习杀,一共杀6个


6号样本贼6
送到魔盾分析了一下,结果是个延时发作的,2分钟后才开始动作。
特意开虚拟机蹲了两分钟,果然ATC杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
windows7爱好者
发表于 2016-9-28 22:25:01 | 显示全部楼层
ccboxes 发表于 2016-9-28 22:22
6号样本贼6
送到魔盾分析了一下,结果是个延时发作的,2分钟后才开始动作。
特意开虚拟机蹲了两分钟, ...


现在常用手段,用来躲避动态启发
ccboxes
发表于 2016-9-28 22:27:24 | 显示全部楼层
windows7爱好者 发表于 2016-9-28 22:25
现在常用手段,用来躲避动态启发

不,那个基本延时500ms左右,这个搞2分钟真稳妥。
不过有一点我很好奇,6号是带签名的,公司被黑私钥泄露?还是本来就人面兽心?
windows7爱好者
发表于 2016-9-28 22:34:53 | 显示全部楼层
ccboxes 发表于 2016-9-28 22:27
不,那个基本延时500ms左右,这个搞2分钟真稳妥。
不过有一点我很好奇,6号是带签名的,公司被黑私钥泄 ...

在毛子的一个暗网里
有毛豆签名出售,这是真实的事情
ccboxes
发表于 2016-9-28 22:36:29 | 显示全部楼层
windows7爱好者 发表于 2016-9-28 22:34
在毛子的一个暗网里
有毛豆签名出售,这是真实的事情

毛豆本来就是最大的根证书颁发机构之一,有个别用Comodo证书的公司被黑还是可以预料得到的。
5315929
发表于 2016-9-29 08:03:46 | 显示全部楼层
捆绑软件何其多
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-12 04:13 , Processed in 0.094071 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表