楼主: ashdisp
收起左侧

[病毒样本] 新中的勒索病毒

  [复制链接]
心心相印
发表于 2018-10-18 20:55:25 | 显示全部楼层
静影沉璧 发表于 2018-10-18 20:50
别人换了个杀软测测也无可厚非吧,又没有强制规定。。。

sep这几天还没有漏的,厉害
a8855942
发表于 2018-10-18 21:17:16 | 显示全部楼层
诺顿启发杀一个。
WHALE-FALL
发表于 2018-10-18 21:22:44 | 显示全部楼层
FS 
Trojan.GenericKD.40618935

    D:\下载\ransom.7z\[1] Cas784.exe: 已跳过

Gen:Variant.Strictor.175163

    D:\下载\ransom.7z\[2] wwduk.exe: 已跳过
www-tekeze
发表于 2018-10-18 22:10:51 | 显示全部楼层
ashdisp 发表于 2018-10-18 20:08
我服务器前天中的招,远程弱密码,被攻破后传过来的2个都被拦了。c盘没有任何损失,其他盘的数据库也是正 ...

这两个勒索火绒还没入库,wwduk可以被主防截杀,但另一个拦不住,从最后一个盘开始加密,没加规则的话会很惨,你应该加了规则吧?  
samtogo
发表于 2018-10-18 22:25:43 | 显示全部楼层
UDS:Trojan-Ransom.Win32.Cryptor.sb
ATP_synthase
发表于 2018-10-18 23:02:19 | 显示全部楼层
We blocked this dangerous page for your protection:
https://att.kafan.cn/forum.php?mo ... DN8MjEzNDcyNw%3D%3D
Threat name: Trojan.GenericKD.40618935
神算子
发表于 2018-10-18 23:44:05 | 显示全部楼层
www-tekeze 发表于 2018-10-18 15:39
忘说了,上传十分钟后智量已入库。。。再上个被加密后的,已面目全非。。

智量不是人工智能吗,为何还需要上传才能发现
www-tekeze
发表于 2018-10-18 23:55:20 | 显示全部楼层
本帖最后由 www-tekeze 于 2018-10-18 23:57 编辑
神算子 发表于 2018-10-18 23:44
智量不是人工智能吗,为何还需要上传才能发现

智量的引擎分两部分,用户电脑上的是本地AI引擎,不依赖网络,但服务器上还有个云AI引擎,检测能力更强大,上传后如果鉴定为恶意,就会通过流式更新将基因码下发到终端用户,也就可以查杀了。
你不是神算子么,怎么算不出来了。。
winqq
发表于 2018-10-19 05:37:42 | 显示全部楼层
www-tekeze 发表于 2018-10-18 14:11
样本搞错了吧? 火绒、智量均不报。

comodo都报了,智量没报
智量官方
发表于 2018-10-19 08:42:52 | 显示全部楼层
www-tekeze 发表于 2018-10-18 23:55
智量的引擎分两部分,用户电脑上的是本地AI引擎,不依赖网络,但服务器上还有个云AI引擎,检测能力更强大 ...

此恶意程序具有有效的数字签名,目前来看智量对于具备有效数字签名的程序还是太宽容了一点,威胁敏感值调得太低所致,下版对有数字签名的程序智量会增加一些手段检测。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-23 22:23 , Processed in 0.096003 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表