楼主: www-tekeze
收起左侧

[病毒样本] 勒索样本-1

  [复制链接]
www-tekeze
 楼主| 发表于 2018-12-18 21:01:20 | 显示全部楼层
安全守护者 发表于 2018-12-18 20:53
火绒其实不是很好,基本上漏了就完了,除非无脑勒索

前两个星期有二十多个GandCrab勒索的样本,火绒scan miss的有多少被主防杀?
呵呵,去翻翻那些我双击的帖子。。  某个帖里我还说,现在对勒索的行为杀明显加强了。
LSPD
发表于 2018-12-18 21:02:34 | 显示全部楼层
本帖最后由 LSPD 于 2018-12-18 21:03 编辑

R8Ul8g5MGy79FwGFY88f 这个反虚拟机
@www-tekeze
www-tekeze
 楼主| 发表于 2018-12-18 21:09:41 | 显示全部楼层
LSPD 发表于 2018-12-18 21:02
R8Ul8g5MGy79FwGFY88f 这个反虚拟机
@www-tekeze

我这里不会反,关闭监控火绒主防报的后门,扫描或监控报的是勒索。我用的VBox,也许反VM?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
 楼主| 发表于 2018-12-18 21:12:29 | 显示全部楼层
YU2711 发表于 2018-12-18 20:53
Trend Micro 扫描MISS ALL

样本被我动了点手脚,趋势这种云杀就不行了,但双击应该可以拦下不少。
c/mm
头像被屏蔽
发表于 2018-12-18 21:13:04 | 显示全部楼层
本帖最后由 c/mm 于 2018-12-19 01:23 编辑

AVAST KILL  1X  双击IDP 5X  补杀 FR1X   MISS 2X


双击补杀一个 虚拟机崩溃了重新复制了一个虚拟机安装起来




之前崩溃重新测试双击这个样本足足30分钟之后开始加密然后触发反勒索防御我说怎么半天没加密原来是刺伺机潜伏 搞定睡觉



Dr.Web 12 清空 10X








本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dreams521
发表于 2018-12-18 21:24:15 | 显示全部楼层
  1. 18.12.2018 21.20.20;检测到的对象 ( 文件 ) 已删除;C:\Users\Administrator\Desktop\勒索样本-1\v82J4iHY995558Wh3Z07.vir;C:\Users\Administrator\Desktop\勒索样本-1\v82J4iHY995558Wh3Z07.vir;HEUR:Trojan.Win32.Generic;木马程序;12/18/2018 21:20:20
  2. 18.12.2018 21.20.17;检测到的对象 ( 文件 ) 已删除;C:\Users\Administrator\Desktop\勒索样本-1\R8Ul8g5MGy79FwGFY88f.vir;C:\Users\Administrator\Desktop\勒索样本-1\R8Ul8g5MGy79FwGFY88f.vir;UDS:Trojan-Ransom.Win32.Shade.sb;木马程序;12/18/2018 21:20:17
  3. 18.12.2018 21.20.16;检测到的对象 ( 文件 ) 已删除;C:\Users\Administrator\Desktop\勒索样本-1\R5D6h86b3FEohPFg5Z16.vir;C:\Users\Administrator\Desktop\勒索样本-1\R5D6h86b3FEohPFg5Z16.vir;UDS:Trojan-Ransom.Win32.Shade.sb;木马程序;12/18/2018 21:20:16
  4. 18.12.2018 21.20.16;检测到的对象 ( 文件 ) 已删除;C:\Users\Administrator\Desktop\勒索样本-1\Pp06hiA4FRI9ysQMEdoA.vir;C:\Users\Administrator\Desktop\勒索样本-1\Pp06hiA4FRI9ysQMEdoA.vir;UDS:Trojan.Win32.Chapak.sb;木马程序;12/18/2018 21:20:16
  5. 18.12.2018 21.20.15;检测到的对象 ( 文件 ) 已删除;C:\Users\Administrator\Desktop\勒索样本-1\Pxf8Y8SZ5N85UWHEQ2F4.vir;C:\Users\Administrator\Desktop\勒索样本-1\Pxf8Y8SZ5N85UWHEQ2F4.vir;HEUR:Trojan-Ransom.Win32.Agent.gen;木马程序;12/18/2018 21:20:15
  6. 18.12.2018 21.20.14;检测到的对象 ( 文件 ) 已删除;C:\Users\Administrator\Desktop\勒索样本-1\iYsB9B1FaXi79uBvblvi.vir;C:\Users\Administrator\Desktop\勒索样本-1\iYsB9B1FaXi79uBvblvi.vir;UDS:Trojan-Ransom.Win32.GandCrypt.sb;木马程序;12/18/2018 21:20:14
  7. 18.12.2018 21.20.14;检测到的对象 ( 文件 ) 已删除;C:\Users\Administrator\Desktop\勒索样本-1\lOkcFEEm9x4ay6cLTbwY.vir;C:\Users\Administrator\Desktop\勒索样本-1\lOkcFEEm9x4ay6cLTbwY.vir;Trojan-Ransom.Win32.GandCrypt.fbd;木马程序;12/18/2018 21:20:14
  8. 18.12.2018 21.20.14;检测到的对象 ( 文件 ) 已删除;C:\Users\Administrator\Desktop\勒索样本-1\V804Kv63Vh8Ib6zHabaS.vir;C:\Users\Administrator\Desktop\勒索样本-1\V804Kv63Vh8Ib6zHabaS.vir;UDS:Trojan.Win32.Generic;木马程序;12/18/2018 21:20:14
  9. 18.12.2018 21.20.14;检测到的对象 ( 文件 ) 已删除;C:\Users\Administrator\Desktop\勒索样本-1\4503p2K44vgeeTbOBaF0.vir;C:\Users\Administrator\Desktop\勒索样本-1\4503p2K44vgeeTbOBaF0.vir;UDS:Trojan-Ransom.Win32.Shade.sb;木马程序;12/18/2018 21:20:14
复制代码
www-tekeze
 楼主| 发表于 2018-12-18 21:24:23 | 显示全部楼层

安天智甲 miss all,管家无BD miss all,毒霸 kill 7X,但不知跟报壳有多大关系?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
generalbasic008
发表于 2018-12-18 21:32:11 | 显示全部楼层
EIS12.31扫描 KILL9个
dongwenqi
发表于 2018-12-18 21:33:43 | 显示全部楼层

那就是了,之前上报卡巴了
YU2711
发表于 2018-12-18 22:03:37 | 显示全部楼层
www-tekeze 发表于 2018-12-18 21:12
样本被我动了点手脚,趋势这种云杀就不行了,但双击应该可以拦下不少。

双击阻止7X


所有样本均未删除

MISS3X
i1359bnG7fIwC9trZraa.exe
iYsB9B1FaXi79uBvblvi.exe  
Pxf8Y8SZ5N85UWHEQ2F4.exe


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 版区有你更精彩: )

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 13:33 , Processed in 0.100486 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表