楼主: BE_HC
收起左侧

[病毒样本] #AgentTesla #Suspicious Capesand CryptoLocker

[复制链接]
温馨小屋
头像被屏蔽
发表于 2020-3-17 10:12:11 | 显示全部楼层

逃是肯定逃不过的,只求别部分加密,没有回滚再来这一套就要命了
YorkWaugh
发表于 2020-3-17 12:06:56 | 显示全部楼层
本帖最后由 YorkWaugh 于 2020-3-17 12:09 编辑

火绒又miss
竟然上推特找病毒,666
病毒探索者
发表于 2020-3-17 13:04:57 | 显示全部楼层
温馨小屋 发表于 2020-3-17 10:12
逃是肯定逃不过的,只求别部分加密,没有回滚再来这一套就要命了

勒索恢复可以回滚的
病毒探索者
发表于 2020-3-17 13:08:46 | 显示全部楼层
温馨小屋 发表于 2020-3-17 10:07
BD

The file C:%users\vmhyper\Desktop\rEP1O3OlIL.exe is infected with Gen:Heur.Zatk.zm0@bS2mQ1f  ...

EMSISOFT
看来BD 入库了
BD就不测了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ELOHIM
发表于 2020-3-17 13:30:36 | 显示全部楼层
微软扫描不报。
温馨小屋
头像被屏蔽
发表于 2020-3-17 13:47:25 | 显示全部楼层
病毒探索者 发表于 2020-3-17 13:04
勒索恢复可以回滚的

勒索恢复并不是总触发的,没触发勒索恢复的勒索也有不少,最早的勒索恢复非常激进,连IDM都杀,现在也越来越萎缩了。

ATD和勒索恢复是两个组件,各自为战,不像卡巴那样PDM杀了就能回滚,光ATD杀没有回滚,得勒索保护杀才行。这一周我记得见过好几个ATD部分加密了。
病毒探索者
发表于 2020-3-17 13:50:05 | 显示全部楼层
温馨小屋 发表于 2020-3-17 13:47
勒索恢复并不是总触发的,没触发勒索恢复的勒索也有不少,最早的勒索恢复非常激进,连IDM都杀,现在也越 ...

这个我知道
一年前测的时候,单开勒索保护都能抵挡绝大部分勒索,也有回滚。
现在可能降低灵敏度了。。。
温馨小屋
头像被屏蔽
发表于 2020-3-17 13:55:59 | 显示全部楼层
病毒探索者 发表于 2020-3-17 13:50
这个我知道
一年前测的时候,单开勒索保护都能抵挡绝大部分勒索,也有回滚。
现在可能降低灵敏度 ...

这个回滚也是只备份文档类型的文件,不常见类型文件被加密直接GG,早期勒索保护误报太高,没办法,2015年的AVC也比现在猛多了。Safe file大法好
病毒探索者
发表于 2020-3-17 14:05:02 | 显示全部楼层
温馨小屋 发表于 2020-3-17 13:55
这个回滚也是只备份文档类型的文件,不常见类型文件被加密直接GG,早期勒索保护误报太高,没办法,2015年 ...

对,还是安全文件靠谱,一动就被拦
星河大帝
发表于 2020-3-17 14:05:58 | 显示全部楼层
趋势scan miss
双击没行为
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-30 19:39 , Processed in 0.125172 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表