搜索
楼主: 星星#星星
收起左侧

[讨论] WannaRen是不是国人写的

  [复制链接]
温馨小屋
发表于 2020-4-7 17:47:16 | 显示全部楼层
huang1111 发表于 2020-4-7 15:43
要看之后卡巴斯基的UDS拉黑报的什么判断
那个勒索貌似据我所知没有人能够跑出行为来,可能反虚拟机,也可 ...

有没有可能是KSN捕获了病毒母体然后把这个衍生物也一起拉黑了。。。
InnoriaAlter
发表于 2020-4-7 17:54:29 | 显示全部楼层
本帖最后由 InnoriaAlter 于 2020-4-7 17:59 编辑
温馨小屋 发表于 2020-4-7 17:47
有没有可能是KSN捕获了病毒母体然后把这个衍生物也一起拉黑了。。。

现在还是等看谁能够抓到本体吧。。
————————————————————————————————
跑题:恭喜满10000分~~

评分

参与人数 1人气 +1 收起 理由
温馨小屋 + 1 版区有你更精彩: )

查看全部评分

温馨小屋
发表于 2020-4-7 17:57:50 | 显示全部楼层
本帖最后由 温馨小屋 于 2020-4-7 18:00 编辑
InnoriaAlter 发表于 2020-4-7 17:54
跑题:恭喜满10000分~~
等本体找到了估计新闻热度就过了,那帮蠢货也不会再各大平台上吹这病毒有多牛逼了。。。


-----------------------------------

你一说我才发现10000分了

评分

参与人数 1人气 +1 收起 理由
InnoriaAlter + 1 版区有你更精彩: )

查看全部评分

a27573
发表于 2020-4-7 17:59:07 | 显示全部楼层
温馨小屋 发表于 2020-4-7 17:57
你一说我才发现10000分了

发糖发糖

评分

参与人数 1人气 +1 收起 理由
温馨小屋 + 1 版区有你更精彩: )

查看全部评分

温馨小屋
发表于 2020-4-7 18:26:40 | 显示全部楼层
huang1111 发表于 2020-4-7 15:43
要看之后卡巴斯基的UDS拉黑报的什么判断
那个勒索貌似据我所知没有人能够跑出行为来,可能反虚拟机,也可 ...

07.04.2020 18.18.07;检测到的对象 ( 文件 ) 已删除;D:\@WannaRen@.exe;D:\@WannaRen@.exe;VHO:Trojan-Ransom.Win32.WannaRen.c;木马程序;04/07/2020 18:18:07

报毒名是Ransom,不过当年WannaCry的解密程序也是这么报的
huang1111
发表于 2020-4-7 19:21:55 | 显示全部楼层
温馨小屋 发表于 2020-4-7 18:26
07.04.2020 18.18.07;检测到的对象 ( 文件 ) 已删除;D:\@WannaRen@.exe;D:\@WannaRen@.exe;VHO:Trojan-Ra ...

这已经是通杀了,说明母体被捕获了,随后已经机器学习做了通杀,加壳什么的操作已经无效了
TimelessTT
发表于 2020-4-7 19:35:24 | 显示全部楼层
本帖最后由 TimelessTT 于 2020-4-7 19:44 编辑
huang1111 发表于 2020-4-7 19:21
这已经是通杀了,说明母体被捕获了,随后已经机器学习做了通杀,加壳什么的操作已经无效了

理解错了...编辑
lkqy
发表于 2020-4-7 19:37:21 | 显示全部楼层
微点内测群里的兄弟也是跑不出来的
TimelessTT
发表于 2020-4-7 19:38:04 | 显示全部楼层
本帖最后由 TimelessTT 于 2020-4-7 19:48 编辑

19点37分 ESET还是不报...
如果确实没有加密行为的话倒也情有可原...
lkqy
发表于 2020-4-7 19:45:05 | 显示全部楼层
TimelessTT 发表于 2020-4-7 19:38
19点37分 ESET还是不报...

哎?有样本吗
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 晋ICP备20004298号-1 ) GMT+8, 2020-11-28 18:36 , Processed in 0.104738 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表