楼主: Jerry.Lin
收起左侧

[病毒样本] NEW!【05.22】#VirusPackage 10x + Modified Samples

[复制链接]
Jerry.Lin
 楼主| 发表于 2018-5-22 23:26:29 | 显示全部楼层
B100D1E55 发表于 2018-5-22 23:18
哈哈,我好想知道毒源在哪(私信可以吗)。这些样本我会看一下

ESET完全不监控VT,所以在不在VT上根本 ...

如果这些样本是真的全黑的话

说明了什么……
神龟Turmi
发表于 2018-5-22 23:30:40 | 显示全部楼层
电脑上没杀软。。。就先不测了
判断样本会不会是误报可以用微步,个人使用感觉效果不错
B100D1E55
发表于 2018-5-22 23:46:05 | 显示全部楼层
191196846 发表于 2018-5-22 23:26
如果这些样本是真的全黑的话

说明了什么……


说明了VT是个好东西
WCMS
发表于 2018-5-22 23:48:04 | 显示全部楼层
本帖最后由 WCMS 于 2018-5-22 23:49 编辑

2018.5.22 23:45
Simple 4/10 Modified 4/10=T 8/20  BDF22:48最后更新
qwert520
发表于 2018-5-23 04:09:29 | 显示全部楼层
卡巴free
Samples(10/10) + M(9/10) = Total( 19/20)
Jerry.Lin
 楼主| 发表于 2018-5-23 07:25:05 | 显示全部楼层
B100D1E55 发表于 2018-5-22 23:09
ESET表层扫描均不杀7和8,比较精彩的是这个包检出很多都是suspicious object,说明改MD5对ESET的云拉黑不管 ...

这个结果搞得我有回归ESET的欲望了

是不是以后没上VT的样本都可以叫0day

B100D1E55
发表于 2018-5-23 07:45:33 | 显示全部楼层
本帖最后由 B100D1E55 于 2018-5-23 07:46 编辑
191196846 发表于 2018-5-23 07:25
这个结果搞得我有回归ESET的欲望了

是不是以后没上VT的样本都可以叫0day

可以再观察一段时间。本来想把这些样本过自己的分析软件一遍看看,不过跑之前发现ESET都入库了所以就算了(暂时还没遇到入库的有误报)

看来采样偏差真实存在,希望多做几期看看,我有空的话会凑个热闹。其它一些厂商虽然没扫出来,但是说不定后续防御能搞定,在多层防御如此普遍的今天大概也要每个都双击一下才能知道具体水平如何了
驭龙
发表于 2018-5-23 08:16:41 | 显示全部楼层
B100D1E55 发表于 2018-5-23 07:45
可以再观察一段时间。本来想把这些样本过自己的分析软件一遍看看,不过跑之前发现ESET都入库了所以就算了 ...

看到25L的卡巴和前排的卡巴以后,我觉得VT确实是个好东西
B100D1E55
发表于 2018-5-23 09:53:18 | 显示全部楼层
驭龙 发表于 2018-5-23 08:16
看到25L的卡巴和前排的卡巴以后,我觉得VT确实是个好东西

我觉得VT拉黑无何厚非,重要的是厂商自己的恶意程序监控网络也要有类似效率,光靠VT拉黑就拜拜了
驭龙
发表于 2018-5-23 10:02:19 | 显示全部楼层
B100D1E55 发表于 2018-5-23 09:53
我觉得VT拉黑无何厚非,重要的是厂商自己的恶意程序监控网络也要有类似效率,光靠VT拉黑就拜拜了

是啊,拉黑没什么,重要的是不能太单一,这方面还是WD的资源多多啊,谁也比不过
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-24 19:00 , Processed in 0.133808 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表