楼主: Kaspersky用户
收起左侧

[病毒样本] 敲竹杠一枚

[复制链接]
www-tekeze
发表于 2018-10-27 00:04:57 | 显示全部楼层

这个样本不像反沙盘,也没加驱,很可能是被沙盘降权,才运行出错。
记录微笑
发表于 2018-10-27 00:06:39 | 显示全部楼层
www-tekeze 发表于 2018-10-27 00:04
这个样本不像反沙盘,也没加驱,很可能是被沙盘降权,才运行出错。

我用管理员权限启动也出错。
可能是样本本身的原因
www-tekeze
发表于 2018-10-27 00:08:47 | 显示全部楼层
神算子 发表于 2018-10-27 00:03
我说的弹窗需要改进,来一个病毒弹窗一次需要改进,如果有100个,弹窗100次,卡巴也就弹窗几个

我说的是解压时,不都是一个一个解压出来的,所以弹窗就有很多。
www-tekeze
发表于 2018-10-27 00:11:19 | 显示全部楼层
whl2606555 发表于 2018-10-27 00:06
我用管理员权限启动也出错。
可能是样本本身的原因

我实机、虚拟机都是管理员登录。。。嘿嘿,沙盘会降权,但出现的提示有很多种。。
静影沉璧
发表于 2018-10-27 07:44:31 | 显示全部楼层
神算子 发表于 2018-10-26 23:01
智量是扫描发现,还是自己发现

不管是扫描还是监控,都是智量自己发现的啊
静影沉璧
发表于 2018-10-27 07:45:41 | 显示全部楼层
www-tekeze 发表于 2018-10-26 21:58
记得有个帖子里,你说卡巴的行为防御如何如何牛,没法绕过。。。算了吧,就是动作太单一,谈不上什么针对 ...

额,其实昨天跑过了,ATD miss。。。
静影沉璧
发表于 2018-10-27 08:42:32 | 显示全部楼层
神算子 发表于 2018-10-26 23:13
那你第一次就没有idp吗

第一次手动扫描怎么会触发主防IDP?主防需要在样本运行时分析行为,做出判断。这就正如你测试卡巴,你见过手动扫描时触发主防PDM吗
vm001
发表于 2018-10-27 09:21:58 | 显示全部楼层
这种好像就是api方式来改的密码?按理说这个方式很多杀软也是能拦截的,然而没拦截的原因可能又2个-------
一是真没有i在这里做防护点,二是样本目前不属于敲竹杠只属于恶作剧,因为没有留下敲诈的联系方式(所以安全软件没拦截?)
神算子
发表于 2018-10-27 09:53:22 | 显示全部楼层
静影沉璧 发表于 2018-10-27 07:44
不管是扫描还是监控,都是智量自己发现的啊

扫描属于被动发现
a8855942
发表于 2018-10-27 10:01:18 | 显示全部楼层
诺顿报毒木马。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-28 21:55 , Processed in 0.110764 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表