搜索
楼主: jqj0901
收起左侧

[病毒样本] 新型锁机一只,能日UEFI

  [复制链接]
jqj0901
 楼主| 发表于 2019-1-23 10:30:17 | 显示全部楼层
www-tekeze 发表于 2019-1-23 10:27
加了VMP,ESET报壳。。

只是想混淆一下易语言的特征码...这VMP这么不受杀软欢迎的么
七游
发表于 2019-1-23 10:33:58 | 显示全部楼层
本帖最后由 七游 于 2019-1-23 10:36 编辑

360TS 扫描miss提示上传,上传后报毒,但是处理又说处理失败,这个废物啊

还是eset报潜在不受欢迎干掉了
  1. test.vmp.exe        HEUR/QVM19.1.BAB4.Malware.Gen
复制代码


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dreams521
发表于 2019-1-23 10:39:59 | 显示全部楼层
七游 发表于 2019-1-23 10:33
360TS 扫描miss提示上传,上传后报毒,但是处理又说处理失败,这个废物啊

还是eset报潜在不受欢迎 ...

貌似ESET杀得是壳
www-tekeze
发表于 2019-1-23 10:40:58 | 显示全部楼层
jqj0901 发表于 2019-1-23 10:30
只是想混淆一下易语言的特征码...这VMP这么不受杀软欢迎的么

加壳肯定容易被报。。。红伞,Killed 。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
c/mm
发表于 2019-1-23 10:52:54 | 显示全部楼层
Avast 扫描 miss  提示下载不可靠


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-1-23 10:53:01 | 显示全部楼层
双击会释放一个黑dll,阻止后出错,允许的话瞬间强行关机,重启成这样了。。   
没有写MBR动作? 火绒没拦截到,还能穿Uefi? 厉害了,我的哥!    请@wowocock 大佬来研究下。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-1-23 10:56:24 | 显示全部楼层
www-tekeze 发表于 2019-1-23 10:53
双击会释放一个黑dll,阻止后出错,允许的话瞬间强行关机,重启成这样了。。   
没有写MBR动作? 火 ...

差点忘了,把这个黑dll放上来大家试试,智量已做通杀,报勒索! 但火绒仍然miss 。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jqj0901
 楼主| 发表于 2019-1-23 10:58:45 | 显示全部楼层
www-tekeze 发表于 2019-1-23 10:53
双击会释放一个黑dll,阻止后出错,允许的话瞬间强行关机,重启成这样了。。   
没有写MBR动作? 火 ...

UEFI进传统模式输入密码即可恢复,有写MBR的动作的不过只有驱动层才能拦截到
wenshui1013
发表于 2019-1-23 11:01:02 | 显示全部楼层
G Data

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jqj0901
 楼主| 发表于 2019-1-23 11:05:02 | 显示全部楼层
www-tekeze 发表于 2019-1-23 10:56
差点忘了,把这个黑dll放上来大家试试,智量已做通杀,报勒索! 但火绒仍然miss 。。

下次换成内存加载这个DLL通杀就不好玩了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛|卡饭乐购| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 苏ICP备07004770号 ) GMT+8, 2019-8-25 22:06 , Processed in 0.037085 second(s), 3 queries , MemCache On.

快速回复 返回顶部 返回列表