楼主: Jerry.Lin
收起左侧

[病毒样本] GandCrab5.2 (19.03.25)

[复制链接]
心心相印
发表于 2019-3-25 12:57:46 | 显示全部楼层
fsp kill,运行报毒
a233
发表于 2019-3-25 12:57:54 | 显示全部楼层
www-tekeze 发表于 2019-3-25 12:49
嗯,It's very very good,欢迎给大家上点图。。

调成交互手都点酸了吧,谁会想上图啊
杀软小白鼠
发表于 2019-3-25 12:58:08 | 显示全部楼层
Panda Dome
扫描全过。
exe双击拦截。
bat双击中招……进程监视器提示高风险但没有反应,也无法手动阻断。不过倒是杀了只衍生物。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
火绒工程师
发表于 2019-3-25 13:30:45 | 显示全部楼层
www-tekeze 发表于 2019-3-25 11:49
双击.bat,调用cmd、powershell、联网,但很失望,即使开启勒索诱捕,火绒全程没反应,只能靠文档保护规 ...

收到,我们看一下~
www-tekeze
发表于 2019-3-25 13:59:59 | 显示全部楼层

57版火绒(没加自定义规则),单步拦截有两项,但“隐藏执行powershell”不及时结束进程,就没机会了,开启诱捕还是没用,全盘中招。。。今天出公测版,到时再试试,还不行准备回火绒论坛发帖。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
火绒工程师
发表于 2019-3-25 14:01:21 | 显示全部楼层
www-tekeze 发表于 2019-3-25 13:59
57版火绒(没加自定义规则),单步拦截有两项,但“隐藏执行powershell”不及时结束进程,就没机会了,开 ...

好的,有问题随时反馈~
火绒工程师
发表于 2019-3-25 14:11:02 | 显示全部楼层
www-tekeze 发表于 2019-3-25 13:59
57版火绒(没加自定义规则),单步拦截有两项,但“隐藏执行powershell”不及时结束进程,就没机会了,开 ...

您好,该样本可以被新版火绒5.0中的勒索行为诱捕功能拦截,还可以被常规行为分析规则命中,前期泄露的安装包规则尚不完善,请在外网公测后再进行测试哦。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-3-25 14:17:10 | 显示全部楼层
火绒工程师 发表于 2019-3-25 14:11
您好,该样本可以被新版火绒5.0中的勒索行为诱捕功能拦截,还可以被常规行为分析规则命中,前期泄露的安 ...

第二次了,那个57内测版真有问题。。。公测版没问题就行。。

官人,啥时公测呢,选好良辰吉时了么。。


lastpass
发表于 2019-3-25 14:33:17 | 显示全部楼层
www-tekeze 发表于 2019-3-25 12:10
这几天升级很蛋疼。。。
kill exe,miss bat,双击中招,全程没反应。。   E家也得加规则,否则。 ...

eset12.1正式版测试了,内存报毒,d盘部分文件被加密,看日志深度行为检测没有被触发

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lastpass
发表于 2019-3-25 14:48:42 | 显示全部楼层
www-tekeze 发表于 2019-3-25 12:46
不是首次更新,二天前的的快照,升级文件还不到2MB,慢慢慢。。。12.1装了后实时防护无法开启,又回12.0. ...

eset最新测试版启动秒删,文件未受到加密感染

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 23:32 , Processed in 0.136391 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表