楼主: petr0vic
收起左侧

[病毒样本] Powershell.Freezing (19.06.27)

  [复制链接]
huang1111
发表于 2019-6-27 21:35:22 | 显示全部楼层
kaba666 发表于 2019-6-27 21:28
主动备份个人数据的杀软软件,你会用?你敢保证杀软公司不私自看你的数据?

这个是事实,但它是不会发送的,就和苹果的FACE ID一样,都是在本地的,而且应该是加密储存的或者受保护储存的
回滚本来就不是什么稀罕事,你可以问任何人,我有没有瞎说
回滚针对的是注册表,MBR之类,勒索有专门的勒索应对策略
kaba666
发表于 2019-6-27 21:53:24 来自手机 | 显示全部楼层
huang1111 发表于 2019-6-27 21:35
这个是事实,但它是不会发送的,就和苹果的FACE ID一样,都是在本地的,而且应该是加密储存的或者受保护 ...

就算储存在本地,再加密,你有多少硬盘来装备本文件!包括系统,还有其它盘的东西,每个人电脑上的数据容量都不一样,硬盘剩余空间不一样,备份的数据装得下吗?你以为家庭用户电脑是服务器所?
温馨小屋
头像被屏蔽
发表于 2019-6-27 21:53:45 | 显示全部楼层
kaba666 发表于 2019-6-27 21:28
主动备份个人数据的杀软软件,你会用?你敢保证杀软公司不私自看你的数据?

杀软想拿你的文件的话根本不需要通过主动备份用户数据的方式来实现,国外也有人测试过了,加入特定的病毒库就可以识别隐私文件并上传,要是你说不如自己备份的话那和你到处强调开手动模式安全一样,年纪太小没事闲的,等你有科研任务了或者工作了就没这闲功夫了,一忙起来就能深刻地理解到手动模式是多么的烦人了
blackmonster233
发表于 2019-6-27 21:59:05 | 显示全部楼层
温馨小屋 发表于 2019-6-27 20:00
似乎Symantec入库了

Ransom.Cryptolocker

symantec的回复
This message is an automatically generated reply -- do not reply to this message. This system is designed to analyze and process suspicious file submissions into Symantec Security Response and cannot accept correspondence or inquiries.

Submission Date         2019-06-27 10:04:24
Tracking #         43279891
Submitter         jack rock
Customer Notes         ransomware


jack rock,
We have processed your submission (Tracking #43279891) and your submission is now closed. The following is a report of our findings for the files in your submission:

Submission Summary
Protection available in Rapid Release Sequence Number: 200890 or greater.
Email Security .cloud Customers are protected within 2 hours of this latest definition.

Links:

    The latest Rapid Release definitions are available here . (ftp://ftp.symantec.com/public/en ... virus/rapidrelease/)
    To check the current sequence number of the Rapid Release definitions click here . (http://www.symantec.com/business ... idrelease/index.jsp)
    More information on Rapid release definitions can be found here . (http://www.symantec.com/docs/TECH103326)

Files Submitted
#         Filename         MD5         Determination         Signature Protection Name         RR Seq#
1         1.ps1         312a72eced44c4231fc3ea7a1940a700         New Threat         Ransom.Cryptolocker
        200890

Developer Notes:

1. 1.ps1 is a non-repairable threat.

Assessment
File 1:         1.ps1
MD5:         312a72eced44c4231fc3ea7a1940a700
SHA256:         f6b1d9d4c1519de89224ceaaeafd95e2dd5dd8f0aabe01c207b9958b12fe4df2
Determination:         New Threat
Submission Detail:         This file is detected as Ransom.Cryptolocker with our existing Rapid Release definition set. Protection is available in Rapid Release definitions with a sequence number of 200890 or greater.
Signature Protection Name:         Ransom.Cryptolocker
Rapid Release Sequence Number:         200890
This message was generated by Symantec Security Response automation.

More information on Threat Artifact determinations can be found in the article: What is a Threat Artifact?

Should you have any questions about your submission, please contact our regional technical support from the Symantec Web site and give them the tracking number included in this message.

Symantec Technical Support
http://support.symantec.com

Sincerely,
Symantec Security Response
温馨小屋
头像被屏蔽
发表于 2019-6-27 22:00:54 | 显示全部楼层
blackmonster233 发表于 2019-6-27 21:59
symantec的回复
This message is an automatically generated reply -- do not reply to this message. ...

我觉得他们SONAR miss的情况也应该修复一下
Jerry.Lin
发表于 2019-6-27 22:22:15 | 显示全部楼层
dropped exe


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Sailer.X 该用户已被删除
发表于 2019-6-27 22:26:02 | 显示全部楼层
温馨小屋 发表于 2019-6-27 22:00
我觉得他们SONAR miss的情况也应该修复一下

好久没关注铁壳了,Sonar最近有什么新动作吗?检测率和误报现在怎么样了?
温馨小屋
头像被屏蔽
发表于 2019-6-27 23:05:03 | 显示全部楼层
Sailer.X 发表于 2019-6-27 22:26
好久没关注铁壳了,Sonar最近有什么新动作吗?检测率和误报现在怎么样了?

还是一如既往的垃圾
kaba666
发表于 2019-6-27 23:48:20 来自手机 | 显示全部楼层
温馨小屋 发表于 2019-6-27 21:53
杀软想拿你的文件的话根本不需要通过主动备份用户数据的方式来实现,国外也有人测试过了,加入特定的病毒 ...

这话不能这么去说,卡巴斯基自动模式和手动模式还是有区别的,比如自动模式下什么都交给卡巴处理了,你基本没事干,是很安逸,对于这样的,你也不必花钱买,卡巴免费版就适合你,那么手动模式就不同了,防火墙有用了也提示你操作,KIS自动模式下防火墙没有提示的,基本没什么用,都是放过!防网络攻击,免费版同样有!你认为,你还会花钱买吗?
www-tekeze
发表于 2019-6-28 00:27:51 | 显示全部楼层
智量入库杀,火绒miss,有空双击。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 08:34 , Processed in 0.099770 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表