查看: 4090|回复: 23
收起左侧

[病毒样本] 【掛馬樣本】mang.exe VT(9/56)

[复制链接]
Agu
发表于 2016-12-30 00:40:17 | 显示全部楼层 |阅读模式
掛馬網址:geoprodukt.cz/system/helper/json/mang.bbk

VT(9/56):https://www.virustotal.com/en/fi ... nalysis/1483029102/

Payload行為分析:
https://www.hybrid-analysis.com/ ... 5?environmentId=100

樣本載點(SHA256前六碼BE7C19,密碼infected):


測試:
Zemana - Miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireherman
发表于 2016-12-30 00:58:06 | 显示全部楼层


ESET kill [Suspicious Object] (拉黑)



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Agu
 楼主| 发表于 2016-12-30 01:21:00 | 显示全部楼层
fireherman 发表于 2016-12-30 00:58
ESET kill [Suspicious Object] (拉黑)

ESET現在也有雲拉黑了?
fireherman
发表于 2016-12-30 01:25:36 | 显示全部楼层
Agu 发表于 2016-12-30 01:21
ESET現在也有雲拉黑了?




本来就有,Live Gird(文件信誉,需联网检测),当信誉过低。

个人假设:

如果100是满分,20分就出现“红三角”,扫描不杀,但AMS(高级内存扫描)不让通过;

10分就直接拉黑当作病毒处理(未入库)。



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Agu
 楼主| 发表于 2016-12-30 01:27:25 | 显示全部楼层
fireherman 发表于 2016-12-30 01:25
本来就有,Live Gird(文件信誉),当信誉过低。

个人假设:

記得以前Live Grid剛出來時是沒有的,不過是很好的一步。

會像SEP那種萬物殺,導致誤報率高嗎?
fireherman
发表于 2016-12-30 01:31:06 | 显示全部楼层
Agu 发表于 2016-12-30 01:27
記得以前Live Grid剛出來時是沒有的,不過是很好的一步。

會像SEP那種萬物殺,導致誤報率高嗎?



不高,我还觉得太低呢。

看看卡巴、SEP、WD…… 最疯狂的还是小红伞……那个云……快得离谱。

Agu
 楼主| 发表于 2016-12-30 01:35:10 | 显示全部楼层
fireherman 发表于 2016-12-30 01:31
不高,我还觉得太低呢。

看看卡巴、SEP、WD…… 最疯狂的还是小红伞……那个云……快得离谱 ...

小紅傘拉黑速度很快,我另個帖子的樣本重傳好了,試試看是否一樣能拉黑
fireherman
发表于 2016-12-30 01:36:48 | 显示全部楼层
Agu 发表于 2016-12-30 01:35
小紅傘拉黑速度很快,我另個帖子的樣本重傳好了,試試看是否一樣能拉黑



入库kill了 但是附件…… 你看看就知道。

流水寒丶
头像被屏蔽
发表于 2016-12-30 02:39:19 | 显示全部楼层
电脑管家MS
Dolby123
发表于 2016-12-30 03:16:55 | 显示全部楼层
卡巴
Trojan-Ransom.Win32.Zerber.awxr
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-6 18:24 , Processed in 0.114232 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表