楼主: skystars
收起左侧

[病毒样本] FangKuai (6.29)

[复制链接]
记录微笑
发表于 2019-6-29 22:39:41 | 显示全部楼层
kaba666 发表于 2019-6-29 22:26
楼主现在还是有点进步,最近写了几个样本,卡巴都没防御到!还是可以,继续努力,哈哈

这个顶多算BADJOKE,其实我觉得写点勒索更有代表性
kaba666
发表于 2019-6-29 22:59:58 来自手机 | 显示全部楼层
记录微笑 发表于 2019-6-29 22:39
这个顶多算BADJOKE,其实我觉得写点勒索更有代表性

对于恶作剧类,我以前用卡巴7.0的时候,卡巴对这类程序报得还是比较多,现在卡巴很少报这类程序了,但是我有个想法就是,卡巴主防策略太死,应该改进哈系统监控里有应用程序监控功能策略,比如一个未知程序从双击到运行,卡巴在这个过程中全部记录这程序所有行为,包括创建文件,注册表,修改文件,注册表,等等,在卡巴主防没有反应的情况下,由用户来判断,可以让用户操作立马终止进程,并全部回滚!就像楼主写的这个程序,可以从屏幕直观上看到行为,用户一看就是恶意程序!
记录微笑
发表于 2019-6-29 23:14:31 | 显示全部楼层
kaba666 发表于 2019-6-29 22:59
对于恶作剧类,我以前用卡巴7.0的时候,卡巴对这类程序报得还是比较多,现在卡巴很少报这类程序了,但是 ...

这样的话估计卡巴的资源占用会爆表,易用性也会降低
这种走智能路线的杀软这种方向应该不会做过多的考虑
kaba666
发表于 2019-6-29 23:32:18 来自手机 | 显示全部楼层
记录微笑 发表于 2019-6-29 23:14
这样的话估计卡巴的资源占用会爆表,易用性也会降低
这种走智能路线的杀软这种方向应该不会做过多的考虑

这只是我的一个想法和建议,具体这还是要看卡巴研究方向!等新版出来,用用再说吧!好了,时间太晚了,不聊了,该睡觉了
温馨小屋
头像被屏蔽
发表于 2019-6-29 23:37:55 | 显示全部楼层
本帖最后由 温馨小屋 于 2019-6-29 23:39 编辑

BD 病毒库三天没更新了。。。
Gen:Variant.Graftor.438719

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
温馨小屋
头像被屏蔽
发表于 2019-6-29 23:45:15 | 显示全部楼层
kaba666 发表于 2019-6-29 23:32
这只是我的一个想法和建议,具体这还是要看卡巴研究方向!等新版出来,用用再说吧!好了,时间太晚了,不 ...

你放心吧,手动化以后肯定是不可能了,别做梦了,也就你没事闲的天天开手动,你是不是恨不得你告诉卡巴这是病毒赶紧杀掉?直接移隔离区就行了。在工作和生产环境里自动化是刚需,手动杀软是没有市场的,做你说的这些功能纯属浪费资源。提意见之前过过脑子,这建议你不觉得幼稚吗
裂空我爱杰
发表于 2019-6-29 23:49:22 | 显示全部楼层
红伞、卡巴、火绒扫描均miss。
沙盘运行,音乐响起后卡巴、火绒主防与HIPS均无反应....
温馨小屋
头像被屏蔽
发表于 2019-6-29 23:51:18 | 显示全部楼层
诺顿双击miss,中途开了启发,直接干掉了

文件名: FangKuaiJun.exe
威胁名称: Heur.AdvML.B完整路径: C:\Users\zry\Desktop\FangKuaiJun.exe

____________________________

____________________________


在电脑上 
2019/6/29 ( 23:45:45 )

上次使用时间 
2019/6/29 ( 23:50:46 )

启动项 


已启动 


威胁类型: 启发式病毒。 根据恶意软件启发式技术检测威胁。

____________________________


FangKuaiJun.exe 威胁名称: Heur.AdvML.B
定位


极少用户信任的文件
Norton 社区中有不到 5 名用户 使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。


此文件具有高风险。


____________________________


来源: 外部介质

源文件:
FangKuaiJun.exe

____________________________

文件操作

事件: 正在运行进程: C:\Users\zry\Desktop\ FangKuaiJun.exe 已终止
受感染文件: C:\Users\zry\Desktop\ FangKuaiJun.exe 已删除
____________________________

注册表操作

注册表更改: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ Run->FangKuai, 注册表配置单元: 32 位 威胁已删除
____________________________


文件指纹 - SHA:
285d41e222b79fb67f98f32999a0e9b153cffa48dbed7bd2b00663765ab17ef6
文件指纹 - MD5:
bcecdc49f686fcc2029a4d4cf501c76f
温馨小屋
头像被屏蔽
发表于 2019-6-29 23:52:52 | 显示全部楼层
裂空我爱杰 发表于 2019-6-29 23:49
红伞、卡巴、火绒扫描均miss。
沙盘运行,音乐响起后卡巴、火绒主防与HIPS均无反应....

似乎这几大主防里只有BD防住了。。。
kaba666
发表于 2019-6-29 23:56:18 来自手机 | 显示全部楼层
温馨小屋 发表于 2019-6-29 23:45
你放心吧,手动化以后肯定是不可能了,别做梦了,也就你没事闲的天天开手动,你是不是恨不得你告诉卡巴这 ...

有些时候,电脑永远没有人脑好使!这是规律!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-3-29 17:50 , Processed in 0.095847 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表