查看: 2206|回复: 18
收起左侧

[病毒样本] 自制病毒改进版

[复制链接]
安全守护者
头像被屏蔽
发表于 2018-6-9 22:02:00 | 显示全部楼层 |阅读模式
本帖最后由 安全守护者 于 2018-6-9 22:45 编辑

更新内容:
#增加了Microsoft (R) Windows 10 易升
更新内容的目的
#扰乱自动分析引擎
#干扰分析人员

DOWNLOAD NOW
2605276004x
发表于 2018-6-9 22:27:55 | 显示全部楼层
本帖最后由 2605276004x 于 2018-6-10 13:11 编辑

Kaspersky双击

监控干掉hosts---Trojan.Win32.Hosts2.gen
-----------------------------------------
现在UDS报勒索,不去双击了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
温馨小屋
头像被屏蔽
发表于 2018-6-9 22:41:54 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
klinxun
发表于 2018-6-9 23:06:38 | 显示全部楼层
2605276004x 发表于 2018-6-9 22:27
Kaspersky双击

监控干掉hosts---Trojan.Win32.Hosts2.gen

卡巴和蜘蛛都会无脑报修改过的hosts
2605276004x
发表于 2018-6-9 23:25:26 | 显示全部楼层
klinxun 发表于 2018-6-9 23:06
卡巴和蜘蛛都会无脑报修改过的hosts

并不是如此,这个hosts放到任意位置都杀。我自己手动修改hosts放到其他位置就不会这样

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
pal家族
发表于 2018-6-9 23:46:14 | 显示全部楼层
klinxun 发表于 2018-6-9 23:06
卡巴和蜘蛛都会无脑报修改过的hosts

被修改的hosts一定要有某些内容被改才会报
www-tekeze
发表于 2018-6-9 23:51:59 | 显示全部楼层
本帖最后由 www-tekeze 于 2018-6-9 23:59 编辑

火绒扫描miss,双击运行完美拦截,有勒索报毒窗口,同时还有两条易升的联网请求 (不截图了),点击易升的“接受”按钮,程序可以运行,后续没有观察了。。   
楼主这个似乎没有干扰到火绒的分析啊,看来火绒虚拟沙盒内的通用脱壳抗混淆能力还是不错的?  

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
petr0vic
发表于 2018-6-10 00:02:03 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2018-6-10 00:08:57 | 显示全部楼层
本帖最后由 www-tekeze 于 2018-6-10 00:16 编辑
www-tekeze 发表于 2018-6-9 23:51
火绒扫描miss,双击运行完美拦截,有勒索报毒窗口,同时还有两条易升的联网请求 (不截图了),点击易升的“ ...

搞漏掉了,还有个拦截修改Hosts文件的,补上。。。另外还有两个建立桌面快捷方式的弹窗,没多少意思不截图了。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
klinxun
发表于 2018-6-10 00:40:49 | 显示全部楼层
pal家族 发表于 2018-6-9 23:46
被修改的hosts一定要有某些内容被改才会报

反正被修改过就报,蜘蛛更是预防性保护哪里就禁止改hosts。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-1 07:45 , Processed in 0.143795 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表