搜索
楼主: 兔子大大
收起左侧

[病毒样本] 样本57(新增一个病毒,里面的链接下载)

[复制链接]
SUARP-BIGNUM
发表于 2019-2-11 14:59:29 | 显示全部楼层



有点远控的意思,但是不太像,貌似是一个downloader,我已经阻止联网,没办法下载。
这个白文件是腾讯TP的,运行的时候加载文件夹内的黑dll。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-2-11 15:13:15 | 显示全部楼层
SUARP-BIGNUM 发表于 2019-2-11 14:59
有点远控的意思,但是不太像,貌似是一个downloader,我已经阻止联网,没办法下载。
这个白文件是腾 ...

看19楼,会下载个挖矿病毒,exe是有腾讯数签,但8楼管家自己都杀。。
SUARP-BIGNUM
发表于 2019-2-11 15:22:22 | 显示全部楼层
www-tekeze 发表于 2019-2-11 15:13
看19楼,会下载个挖矿病毒,exe是有腾讯数签,但8楼管家自己都杀。。

杀就杀了,反正也是老版本的TP
www-tekeze
发表于 2019-2-11 15:25:32 | 显示全部楼层
SUARP-BIGNUM 发表于 2019-2-11 15:22
杀就杀了,反正也是老版本的TP

管家自己都杀就不对了,相信有问题,但上传给智量一直不报,被TX数签蒙蔽了?    @智量官方
SUARP-BIGNUM
发表于 2019-2-11 15:29:13 | 显示全部楼层
www-tekeze 发表于 2019-2-11 15:25
管家自己都杀就不对了,相信有问题,但上传给智量一直不报,被TX数签蒙蔽了?    @智量官方

官方不是一直说要调高阀值吗,怎么现在有数签就不杀了
lastpass
发表于 2019-2-11 15:32:36 | 显示全部楼层
pal家族 发表于 2019-2-11 10:24
你们是怎么看出这是行为防护的?

这个普通版本也杀,之后会先测试12.0的版本,等12.0无法防御的时候再12.1.这是我的遗漏地方。所以并不是行为防护杀

评分

参与人数 1人气 +1 收起 理由
xiaofeizei + 1 版区有你更精彩: )

查看全部评分

www-tekeze
发表于 2019-2-11 15:35:04 | 显示全部楼层
SUARP-BIGNUM 发表于 2019-2-11 15:29
官方不是一直说要调高阀值吗,怎么现在有数签就不杀了

等官人来吧,虽然都是数签但含金量不同哈。。  也可能是腾管抽风?
Sailer.X
发表于 2019-2-11 16:57:27 | 显示全部楼层
海颜贝儿 发表于 2019-2-11 15:32
这个普通版本也杀,之后会先测试12.0的版本,等12.0无法防御的时候再12.1.这是我的遗漏地方。所以并不是 ...

你这个报法看上去是AMS(高级内存扫描)杀,不是12.1的深度行为防御
智量官方
发表于 2019-2-11 17:03:13 | 显示全部楼层
www-tekeze 发表于 2019-2-11 15:25
管家自己都杀就不对了,相信有问题,但上传给智量一直不报,被TX数签蒙蔽了?    @智量官方

是白文件 不是病毒
www-tekeze
发表于 2019-2-11 17:21:53 | 显示全部楼层
智量官方 发表于 2019-2-11 17:03
是白文件 不是病毒

管家给杀了,真的抽风了。。   @SUARP-BIGNUM
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛|卡饭乐购| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 苏ICP备07004770号 ) GMT+8, 2019-8-23 04:28 , Processed in 0.036095 second(s), 6 queries , MemCache On.

快速回复 返回顶部 返回列表