搜索
查看: 1148|回复: 20
收起左侧

[病毒样本] XiaoBa Ransomware

[复制链接]
HellBoyF
发表于 2018-6-12 15:42:17 | 显示全部楼层 |阅读模式
捕获又一个Xiaoba的勒索,双击运行,迅速加密,还会播放音乐的哦。
微步云沙箱判定为恶意,具有自启动行为,删除卷影。
样本3.4M,用户组限制不让上传。
大家从网址里下载吧
ec663b43bce75ac8950ff33cd9290386788d1cdbe889710ee68b3512920ff5ce

a445441
发表于 2018-6-12 15:56:47 | 显示全部楼层
微点拦截
ELOHIM
发表于 2018-6-12 15:58:11 | 显示全部楼层
无法下载。
SCEP 提示:Ransom:Win32/Genasom

但是沙箱里面的微软是“非恶意”状态。
谢新
发表于 2018-6-12 16:10:40 | 显示全部楼层
本帖最后由 谢新 于 2018-6-12 16:13 编辑

删除卷影算大动作了,其他小动作很多,一般杀软防御都能拦截。查杀过了火绒不意外,毕竟过他没啥难度,火绒通杀特征码体量跟卡巴,eset这些没得比,但是过了ESET有点意外
歌德塔大蜘蛛
发表于 2018-6-12 16:14:33 | 显示全部楼层
Avira 报 TR/AD.RansomHeur.qzoxv[trojan]
pal家族
发表于 2018-6-12 16:17:32 | 显示全部楼层
卡巴
Trojan-Ransom.Win32.Cryptor.bsv

微步上卡巴是miss的、、
,就一个.
发表于 2018-6-12 16:18:06 | 显示全部楼层
威胁名称        Artemis!30750255B25F
XZ8SM7Sx0bVkoUV
发表于 2018-6-12 16:29:52 | 显示全部楼层
火绒


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
清道夫900
发表于 2018-6-12 17:08:41 | 显示全部楼层

最近测试   感觉微点拦截率怎么样?
a445441
发表于 2018-6-12 17:10:07 | 显示全部楼层
清道夫900 发表于 2018-6-12 17:08
最近测试   感觉微点拦截率怎么样?

微点拦截还可以,新规则要等一段时间才会出来
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛|优惠券| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 苏ICP备07004770号 ) GMT+8, 2018-8-22 06:15 , Processed in 0.056575 second(s), 5 queries , MemCache On.

快速回复 返回顶部 返回列表