查看: 4734|回复: 43
收起左侧

[病毒样本] 尼莫拉病毒三代

[复制链接]
skystars
头像被屏蔽
发表于 2019-5-27 12:45:09 | 显示全部楼层 |阅读模式
本帖最后由 skystars 于 2019-5-27 12:52 编辑

尼莫拉病毒三代发布了!我基于@高级黑第一名 的bat代码改进了一下, 删除了一些容易被杀毒软件主动防御拦截的行为。用易语言重做了一遍。
有两个版本:无签名和有签名,欢迎测试!
因为是易语言,可能会有一些杀软误报。经过测试,无签名VirusTotal里面有21家报毒,带签名的只有16家报毒。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
iha40999 + 1 加分鼓励

查看全部评分

a233
发表于 2019-5-27 12:53:41 | 显示全部楼层
Avast(一个是无签名,一个是有签名)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
skystars
头像被屏蔽
 楼主| 发表于 2019-5-27 12:56:35 | 显示全部楼层
a233 发表于 2019-5-27 12:53
Avast(一个是无签名,一个是有签名)

Avast这是误报,krnln.fnr是易语言支持库
a233
发表于 2019-5-27 12:57:05 | 显示全部楼层
火绒(一个是无签名,一个是有签名)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a233
发表于 2019-5-27 13:05:59 | 显示全部楼层
本帖最后由 a233 于 2019-5-27 13:14 编辑
a233 发表于 2019-5-27 12:53
Avast(一个是无签名,一个是有签名)

双击nimora.exe(有签名)  被DeepScreen拦截
nimora (2).exe(无签名)  IDP和DeepScreen以及CyberCapture都被过,打开“计算机”里面显示了一堆硬盘,病毒创造的硬盘的里面的内容都是“nimora.exe”这个程序,双击无法运行

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kaba666
发表于 2019-5-27 13:07:06 | 显示全部楼层
什么垃圾玩意,双击,自动就退出了,还设开机启动,重启电脑就出现个这玩意出错~!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
skystars
头像被屏蔽
 楼主| 发表于 2019-5-27 13:09:14 | 显示全部楼层
kaba666 发表于 2019-5-27 13:07
什么垃圾玩意,双击,自动就退出了,还设开机启动,重启电脑就出现个这玩意出错~!

你看看盘符
kaba666
发表于 2019-5-27 13:10:42 | 显示全部楼层

给你看

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
skystars
头像被屏蔽
 楼主| 发表于 2019-5-27 13:13:13 | 显示全部楼层

好吧,我是动态编译的,容易出问题
小野泽悠贵
头像被屏蔽
发表于 2019-5-27 13:34:47 | 显示全部楼层
呵呵,改个数字签名降到了13x
VT:https://www.virustotal.com/#/fil ... 7959617e2/detection
样本下载:https://www.lanzous.com/i4bm9cd

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-28 15:19 , Processed in 0.136442 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表