搜索
楼主: SUARP-BIGNUM
收起左侧

[病毒样本] 一个免杀远控2

[复制链接]
你好,再见
发表于 2019-7-16 19:17:05 | 显示全部楼层

为什么扫描速度这么快,内存盘???
ziyerain2015
发表于 2019-7-16 19:24:17 | 显示全部楼层
你好,再见 发表于 2019-7-16 19:17
为什么扫描速度这么快,内存盘???

快嘛?就SSD呀。8G的内存,你要慢的?我弄个阿童木的芯片试试?
swizzer
发表于 2019-7-16 19:56:33 | 显示全部楼层
双击,McAfee miss。
www-tekeze
发表于 2019-7-16 20:19:23 | 显示全部楼层

在不识别黑dll的情况下智量全程没反应,更新后已报RiskTool,加载黑dll时才会被监控拦截。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-7-16 20:23:34 | 显示全部楼层
SUARP-BIGNUM 发表于 2019-7-16 18:04
这是未拉黑前360主防报毒

如果不识别那个黑dll,点这个快捷方式会报么,如何看出来是主防报毒??   @你好,再见


swizzer
发表于 2019-7-16 20:36:39 | 显示全部楼层
www-tekeze 发表于 2019-7-16 20:23
如果不识别那个黑dll,点这个快捷方式会报么,如何看出来是主防报毒??   @你好,再见

在我这里用MD监控,联网后无任何行为,包括读文件
www-tekeze
发表于 2019-7-16 20:54:49 | 显示全部楼层
swizzer 发表于 2019-7-16 20:36
在我这里用MD监控,联网后无任何行为,包括读文件

嗯,我也看过了,连的浙江温州但没任何流量。。

说真,他发这个免杀远控没形成完整的行为链,直接把这个黑dll发上来给大家扫一下就行了,测主防没法测啊,也许要玩游戏或者是他们说的支付什么的?但那样也没法测啊。。



swizzer
发表于 2019-7-16 20:56:33 | 显示全部楼层
www-tekeze 发表于 2019-7-16 20:54
嗯,我也看过了,连的浙江温州但没任何流量。。

说真,他发这个免杀远控没形成完整的行为链,直 ...

也许只是木马服务器没下发指令。。。
c/mm
发表于 2019-7-16 20:56:50 | 显示全部楼层
本帖最后由 c/mm 于 2019-7-16 21:31 编辑

Dr.web   Miss   无法结束QQGAME 进程,每次结束进程都会强制弹出图片











本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-7-16 21:05:30 | 显示全部楼层
swizzer 发表于 2019-7-16 20:56
也许只是木马服务器没下发指令。。。

也就是说除了这个dll(智量只报RiskTool风险工具),并没下载到什么Payload 。。


您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛|卡饭乐购| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 苏ICP备07004770号 ) GMT+8, 2019-10-19 10:26 , Processed in 0.062741 second(s), 15 queries .

快速回复 返回顶部 返回列表