查看: 13488|回复: 34
收起左侧

[分享] 【已完成】卿本佳人,奈何为贼?被收购的大A防御勒索病毒测试

  [复制链接]
popu111
发表于 2017-4-16 02:44:19 | 显示全部楼层 |阅读模式
本帖最后由 popu111 于 2017-4-16 10:55 编辑

最近发帖前吟两首诗好像挺流行的是吧这次主要是看到国内区两个没落杀软的测试,心有所感再加上有人要求测大A,于是跟风同格式同样本测上一测。
话说个人对大A还是很有好感的,主防强,误报少,我之前用起来还不卡机。结果怎么就自己搞事让误报多还卡我机的小a给收了呢。。。

看样子大A入库还是很快,为了防止我们接下来全是入库杀,除YourRansom使用新样本外,全部改为IDP主防测试。

照例先说环境:WinXP SP3 x86(配置捉鸡只能如此了)+ AVG Internet Security 企业版


惯例截图镇楼


总结:
清除比率:8 / 9(ransom 3x算三个、Python那个程序有问题)
IDP还是很强劲的,大A还是很厉害的,泥萌不要黑它ヽ(≧□≦)ノ

最后,安利一下我们卫队的饭友群(本来是做样本众测,现在什么都聊):619353582

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 3分享 +2 人气 +2 收起 理由
屁颠屁颠 + 2
ziqianweiyang + 1 版区有你更精彩: )
驭龙 + 1

查看全部评分

popu111
 楼主| 发表于 2017-4-16 02:44:38 | 显示全部楼层
本帖最后由 popu111 于 2017-4-16 13:19 编辑

1. YourRansom+ (http://bbs.kafan.cn/thread-2085749-1-1.html
已然入库,故使用新样本测试之(改了个数字就敢叫新版了),成功翻车

从这件小事中我们就能看出,大A还是在很努力地入库的,感觉后面结果会惨不忍睹

2. Crypt0L0cker (http://bbs.kafan.cn/thread-2085831-1-1.html
又入库了。。。于是果断关闭反病毒,我们是测主防的嘛。。。(后面所有测试均关闭反病毒)
主防杀,妙极


3. Python Ransomware  (http://bbs.kafan.cn/thread-2084907-1-1.html
ImportError: No module named shell这作者水平有待提高啊

4. Mole ransomware (http://bbs.kafan.cn/thread-2085961-1-1.html
IDP: Killed





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
popu111
 楼主| 发表于 2017-4-16 02:55:37 | 显示全部楼层
本帖最后由 popu111 于 2017-4-16 10:26 编辑

5. lambda_l0cker (http://bbs.kafan.cn/thread-2084948-1-1.html)IDP:小样~(不过未解决是啥?总之删了就成,也没进程就是了


6. SAGE 2.2 Ransomware (http://bbs.kafan.cn/thread-2084947-1-1.html
IDP:来一个杀一个


7. ransom 3X (http://bbs.kafan.cn/thread-2085891-1-1.html
来三个。。。额。。。杀三个
ret.exe在跑了一会后被消灭,未发现数据损失。

rat.exe同上

cerber被常规行为检测干掉

话说这样本不太像cerber啊,,,又是一个蹭名字的?

8. 1.exe(cerber) (http://bbs.kafan.cn/thread-2085087-1-1.html
IDP:嘿(一声)嘿(三声)嘿(四声)


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
引领五基生活
发表于 2017-4-16 08:07:31 | 显示全部楼层
前排支持下~
欧阳宣
头像被屏蔽
发表于 2017-4-16 08:45:12 | 显示全部楼层
听说大小A的IDP还是有区别的,正好借这个测试一下
wjfyxk1231
发表于 2017-4-16 10:18:26 来自手机 | 显示全部楼层
呵呵楼上的童鞋自己测试下练练手吧
pal家族
发表于 2017-4-16 10:18:50 | 显示全部楼层
popu111 发表于 2017-4-16 02:55
虚拟机突然损坏,没心情修,等明天继续测试吧



明天是哪一天?
popu111
 楼主| 发表于 2017-4-16 10:26:26 | 显示全部楼层

今天,已经测完了

评分

参与人数 1人气 +1 收起 理由
pal家族 + 1

查看全部评分

pal家族
发表于 2017-4-16 10:28:04 | 显示全部楼层
popu111
 楼主| 发表于 2017-4-16 10:29:25 | 显示全部楼层
pal家族 发表于 2017-4-16 10:28
少年要小心啊!
https://www.baidu.com/s?wd=%E8%BF%87%E5%8A%B3%E6%AD%BB&ie=UTF-8

没事我还年轻。。。(强行年轻
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-19 03:06 , Processed in 0.137246 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表