楼主: 租车司机
收起左侧

[病毒样本] 超强远控木马!!

  [复制链接]
dao6
发表于 2018-6-7 01:15:56 | 显示全部楼层
kxmp 发表于 2018-6-7 00:15
火绒是有人上报了么?
没人测双击真是可惜了.

我实机误双击了
c:\program Files(x86)\Microsoft\生了个 DesktopLayer.exe
https://www.virustotal.com/zh-tw ... nalysis/1528301528/
不过被豆子的沙盘挡了下
不知道还有其他的啥
pal家族
发表于 2018-6-7 01:31:33 | 显示全部楼层
dao6 发表于 2018-6-7 01:15
我实机误双击了
c:\program Files(x86)\Microsoft\生了个 DesktopLayer.exe
https://www.virustotal.c ...

这是货真价实的ramnit。。。怎么这远控夹带私或?不太可能,可能是其他途径感染的只是你没注意。
建议全盘扫描吧。
fanfanfang10
头像被屏蔽
发表于 2018-6-7 11:51:42 | 显示全部楼层

这个是0day?
pal家族
发表于 2018-6-7 11:56:47 | 显示全部楼层

麻烦先用百度深度了解下0day。
fanfanfang10
头像被屏蔽
发表于 2018-6-7 12:06:08 | 显示全部楼层
pal家族 发表于 2018-6-7 11:56
麻烦先用百度深度了解下0day。

0day就是杀毒软件没发现的
fanfanfang10
头像被屏蔽
发表于 2018-6-7 12:07:07 | 显示全部楼层
dao6 发表于 2018-6-7 01:15
我实机误双击了
c:\program Files(x86)\Microsoft\生了个 DesktopLayer.exe
https://www.virustotal.c ...

comondo?
pal家族
发表于 2018-6-7 12:10:37 | 显示全部楼层
fanfanfang10 发表于 2018-6-7 12:06
0day就是杀毒软件没发现的

所以很轻易就能从你之言与行看出心理状态,基本上没法正常交流。
劝你原理杀毒板块,这里好说话的人不多,我得提前给你打一个被喷成doge的预防针。
bye~~~不再回复
fanfanfang10
头像被屏蔽
发表于 2018-6-7 13:05:53 | 显示全部楼层
pal家族 发表于 2018-6-7 12:10
所以很轻易就能从你之言与行看出心理状态,基本上没法正常交流。
劝你原理杀毒板块,这里好说话的人不多 ...

0day漏洞,是已经被发现(有可能未被公开),而官方还没有相关补丁的漏洞。
信息安全意义上的0Day
信息安全意义上的0Day是指在系统商在知晓并发布相关补丁前就被掌握或者公开的漏洞信息。
2005年12月8日,几乎影响Windows所有操作系统的WMF漏洞在网上公开,虽然微软在8天后提前发布了安全补丁(微软的惯例是在每月的第一个周二),但就在这8天内出现了二百多个利用此漏洞的攻击脚本。漏洞信息的公开加速了软件生产企业的安全补丁更新进程,减少了恶意程序的危害程度。但如果是不公开的0Day呢?WMF漏洞公开之前,又有多少人已经利用了它?是否有很多0Day一直在秘密流传?例如,给全球网络带来巨大危害的“冲击波”和“震荡波”这两种病毒,如果它们的漏洞信息没有公开,自然也就没有这两种超级病毒的产生。反过来想,有什么理由认为眼下不存在类似的有着重大安全隐患的漏洞呢?(Dtlogin远程溢出漏洞于2002年被发现,2004年公布。)
看不见的才是最可怕的,这就是0Day的真正威胁。
不可避免的0Day

评分

参与人数 1人气 +1 收起 理由
pal家族 + 1 0day就是杀毒软件没发现的

查看全部评分

kxmp
发表于 2018-6-7 13:20:42 | 显示全部楼层
dao6 发表于 2018-6-7 01:15
我实机误双击了
c:\program Files(x86)\Microsoft\生了个 DesktopLayer.exe
https://www.virustotal.c ...

啊!! 你还有这个??! 我看估计是远控给你装的吧.

看下启动项 没问题就行了.
c盘的td文件夹删了就ok
kxmp
发表于 2018-6-7 13:21:24 | 显示全部楼层
pal家族 发表于 2018-6-7 01:31
这是货真价实的ramnit。。。怎么这远控夹带私或?不太可能,可能是其他途径感染的只是你没注意。
建议全 ...

那是远控给他安装的!!!

你看么 有的报毒是zbot. 有的还抱kryptik呢...
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-1 08:45 , Processed in 0.098052 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表