楼主: 挚爱HNL
收起左侧

[病毒样本] 机器狗病毒

[复制链接]
www-tekeze
发表于 2018-6-21 23:28:51 | 显示全部楼层
随便注册 发表于 2018-6-21 23:24
注释里就有,www.ouyaoxiazai.com

我去看看,感谢!
www-tekeze
发表于 2018-6-21 23:38:22 | 显示全部楼层

楼主,估计你自己都没找到解压密码,那加密包怎么能杀呢。。

上个火绒扫描和双击的,如果是真正的机器狗,当年震惊安软界的,火绒能不入库么?


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dg1vg4
发表于 2018-6-21 23:43:50 | 显示全部楼层
本帖最后由 dg1vg4 于 2018-6-21 23:48 编辑

文件本身是个被加密的自解压缩文件,所以扫描不出什么,等到里面的orz.exe解压出来,马上就是一堆报毒了

https://s.threatbook.cn/report/f ... p1_enx86_office2013https://s.threatbook.cn/report/f ... p1_enx86_office2013

https://www.virustotal.com/#/fil ... d09da7a3d/detection

www-tekeze
发表于 2018-6-21 23:45:24 | 显示全部楼层
www-tekeze 发表于 2018-6-21 23:38
楼主,估计你自己都没找到解压密码,那加密包怎么能杀呢。。

上个火绒扫描和双击的,如果是真正 ...

火绒报的Dogrobot,相信是真的机器狗,等我虚拟机里试下,能穿影子么?
PS:我跑过“鬼影7”,也不可能穿影子的,所以十年前的机器狗怎么能穿呢,闲着没事跑个玩玩吧。。
終極小壞蛋
发表于 2018-6-22 00:21:26 | 显示全部楼层
www-tekeze 发表于 2018-6-21 23:45
火绒报的Dogrobot,相信是真的机器狗,等我虚拟机里试下,能穿影子么?
PS:我跑过“鬼影7”,也 ...

放心跑,我已经在360沙箱里试过了
目前没有卵事,当然,也许今晚关了机,明天你就见不到我了
Geralt
发表于 2018-6-22 00:21:41 | 显示全部楼层
MSE miss
www-tekeze
发表于 2018-6-22 00:24:30 | 显示全部楼层
本帖最后由 www-tekeze 于 2018-6-22 00:55 编辑
www-tekeze 发表于 2018-6-21 23:45
火绒报的Dogrobot,相信是真的机器狗,等我虚拟机里试下,能穿影子么?
PS:我跑过“鬼影7”,也 ...

呵呵,是个货真价实的机器狗,为观察行为先在沙盘里跑一下,但加驱时被沙盘阻止,无奈直接双击吧,部分图是沙盘里的,所以时间不一致,请无视) 。。   双击后删除自身,然后释放文件隐藏到Temp目录里,而beep.sys就是机器狗著名的驱动,是不是中了机器狗,第一步就是检查Drivers目录里这个驱动是否被篡改。。


重启后消失得干干净净,毕竟是十年前的了,当年出来后SD在3、5天内就做了修复,所以想穿目前版本的影子,那怎么可能呢?  


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2018-6-22 00:30:08 | 显示全部楼层
終極小壞蛋 发表于 2018-6-22 00:21
放心跑,我已经在360沙箱里试过了
目前没有卵事,当然,也许今晚关了机,明天你就见不到我了[:352 ...

放到沙箱里加不了驱,没多少事。。。毕竟是十年前的了,动作够多,连映像劫持都有,这不是明摆着想免杀? 动作太多了,火绒的系统加固就可以轻松拦截,当然,如果是小白的话就不说了。。
www-tekeze
发表于 2018-6-22 00:32:23 | 显示全部楼层

不可能吧,解压了么? 这么有名的病毒MSE怎么可能miss 。。
谢新
发表于 2018-6-22 10:12:59 | 显示全部楼层
www-tekeze 发表于 2018-6-22 00:24
呵呵,是个货真价实的机器狗,为观察行为先在沙盘里跑一下,但加驱时被沙盘阻止,无奈直接双击吧,部分图 ...

我觉得测主防 还是要看默认开关勾选。能反映真实实况,毕竟大多数用户只会用默认的。加驱默认放过样本大有可为
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-1 02:36 , Processed in 0.146677 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表