楼主: QVM360
收起左侧

[病毒样本] 新型#Ransomware (2020-03-25),过VT一堆杀软!

  [复制链接]
Miostartos
发表于 2020-3-25 17:32:57 | 显示全部楼层
TimelessTT 发表于 2020-3-25 16:50
可疑文件会在APC上进行聚类分析和沙箱引爆 上传的触发阈值还挺低
红伞本地报的HEUR/AGEN.XXXXXX也是机学 ...

ESET的云蛮简单的
本地检测到新文件自动上云
手动上传的也一样。
然后就自动机跑,跑出来有问题就拉黑了

评分

参与人数 1人气 +2 收起 理由
TimelessTT + 2 感谢解答: )

查看全部评分

TimelessTT
发表于 2020-3-25 17:45:13 | 显示全部楼层
杰伦J时代 发表于 2020-3-25 17:16
咦,那我还是从来没有遇见过呢,真从来没有遇见过

https://bbs.kafan.cn/thread-2176611-1-1.html 看五楼
目前看来 (cloud) 结尾的报毒是双击才能触发的 应该和行为特征相关 可能样本跑出行为才报毒
我不太清楚这种报法和pro版特有的传感器检测有没有直接关系
TimelessTT
发表于 2020-3-25 17:46:35 | 显示全部楼层
病毒探索者 发表于 2020-3-25 14:11
双击也会触发APC的,不一定不能杀

想请问一下层主在这个帖里 https://bbs.kafan.cn/thread-2176611-1-1.html(5L)
用的是Free版的红伞还是Pro版红伞呢...
杰伦J时代
发表于 2020-3-25 17:49:10 | 显示全部楼层
TimelessTT 发表于 2020-3-25 17:45
https://bbs.kafan.cn/thread-2176611-1-1.html 看五楼
目前看来 (cloud) 结尾的报毒是双击才能触发的  ...

不不不。,他下面的几种报发都是扫描跟监控的截图。
TimelessTT
发表于 2020-3-25 17:53:46 | 显示全部楼层
Miostartos 发表于 2020-3-25 17:32
ESET的云蛮简单的
本地检测到新文件自动上云
手动上传的也一样。

我看ESET云响应有时候还挺快的 不过检测可能还是比较保守
Miostartos
发表于 2020-3-25 17:55:30 | 显示全部楼层
TimelessTT 发表于 2020-3-25 17:53
我看ESET云响应有时候还挺快的 不过检测可能还是比较保守

动作大的话一般一个小时就拉黑了。
检测确实比较保守。
QVM360
 楼主| 发表于 2020-3-25 17:57:31 | 显示全部楼层
Miostartos 发表于 2020-3-25 17:55
动作大的话一般一个小时就拉黑了。
检测确实比较保守。

检测不那么保守的话,估计查杀率都世界第一了
TimelessTT
发表于 2020-3-25 18:04:34 | 显示全部楼层
杰伦J时代 发表于 2020-3-25 17:49
不不不。,他下面的几种报发都是扫描跟监控的截图。

层主已经说明了是扫描+双击了
并且请看图4和图2、3比较
图4是ZProtect内五个样本的扫描结果  
那图2、3是啥
TimelessTT
发表于 2020-3-25 18:29:24 | 显示全部楼层
QVM360 发表于 2020-3-25 17:57
检测不那么保守的话,估计查杀率都世界第一了

对ESET是又爱又恨
病毒探索者
发表于 2020-3-25 18:30:37 | 显示全部楼层
TimelessTT 发表于 2020-3-25 17:46
想请问一下层主在这个帖里 https://bbs.kafan.cn/thread-2176611-1-1.html(5L)
用的是Free版的红伞还 ...

是Pro版本的

评分

参与人数 1人气 +1 收起 理由
TimelessTT + 1 感谢解答: )

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-30 21:33 , Processed in 0.095819 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表