楼主: 记录微笑
收起左侧

[病毒样本] 加强壳的勒索 20190605

  [复制链接]
温馨小屋
头像被屏蔽
发表于 2019-6-6 09:37:09 | 显示全部楼层
www-tekeze 发表于 2019-6-6 00:26
不会吧,还不如楼上的安天和管家,PDM没发威?也没触发回滚?

卡巴一个弹窗都没有,我一开始都不敢相信,又放了一批文件测试第二遍还是这样,刚想入正卡巴,在观望观望吧
Sailer.X 该用户已被删除
发表于 2019-6-6 09:43:31 | 显示全部楼层
BDF 已入库:Trojan.Ransomware.GenericKDS.41352837
kaba666
发表于 2019-6-6 10:55:50 | 显示全部楼层
这个样本卡巴输了!确实没防住!
记录微笑
 楼主| 发表于 2019-6-6 11:03:23 | 显示全部楼层
温馨小屋 发表于 2019-6-6 09:37
卡巴一个弹窗都没有,我一开始都不敢相信,又放了一批文件测试第二遍还是这样,刚想入正卡巴,在观望观望 ...

好像这种勒索方式卡巴不敏感。
趋势也是,原来勒索软件沙盒运行趋势可以拦截,这个样本沙盒双击趋势也没反应。
温馨小屋
头像被屏蔽
发表于 2019-6-6 11:05:22 | 显示全部楼层
whl2606555 发表于 2019-6-6 11:03
好像这种勒索方式卡巴不敏感。
趋势也是,原来勒索软件沙盒运行趋势可以拦截,这个样本沙盒双击趋势也没 ...

我发现了这个病毒似乎只会加密桌面文件,我的文档里的东西一点都没碰,如果桌面没东西就直接改桌面然后退出,可能是因为动作太小了没有到主防阈值吧。。。
记录微笑
 楼主| 发表于 2019-6-6 11:06:57 | 显示全部楼层
温馨小屋 发表于 2019-6-6 11:05
我发现了这个病毒似乎只会加密桌面文件,我的文档里的东西一点都没碰,如果桌面没东西就直接改桌面然后退 ...

很奇怪,在我这里他会加密c盘文件,其他盘碰都没碰。
我觉得可能是一个bug。回头再选一个勒索加壳看看。
a8855942
发表于 2019-6-6 11:46:13 | 显示全部楼层
FS。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
cocomail
发表于 2019-6-6 11:49:22 | 显示全部楼层
实机沙盒运行,加密所有盘
只是不太穩定
www-tekeze
发表于 2019-6-6 11:50:14 | 显示全部楼层
本帖最后由 www-tekeze 于 2019-6-6 11:58 编辑
whl2606555 发表于 2019-6-6 11:06
很奇怪,在我这里他会加密c盘文件,其他盘碰都没碰。
我觉得可能是一个bug。回头再选一个勒索加壳看看。

我总共有5个文档文件夹,桌面一个,C盘、D盘各两个,只有D盘一个没动,其它四个都被加密,因为退出了智量,它分布在各处的6个诱饵文件夹也全被加密。。


sjducker
发表于 2019-6-6 11:53:59 | 显示全部楼层
FS 杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-28 17:02 , Processed in 0.101166 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表