楼主: cloaker
收起左侧

[其他相关] WannaRen在虚拟机中成功运行的方法

  [复制链接]
Jirehlov1234
发表于 2020-4-13 09:16:26 | 显示全部楼层
幽冥の龙 发表于 2020-4-13 09:09
问下卡巴能自定义规则自制诱饵么?另外用规则的话是不是一定要关闭交互?

设置-保护-应用程序控制-管理资源 里面可以达到类似效果,如果勾选自动执行推荐操作,“提示操作”档将自动允许。

评分

参与人数 1人气 +1 收起 理由
幽冥の龙 + 1 感谢解答: )

查看全部评分

swizzer
发表于 2020-4-13 09:17:19 | 显示全部楼层

我觉得是对大动作的防护弱了

毕竟你那个样本包里有不少是MBRWriter/Destroyer,还有个Rootkit···
但在样本区看来BEAST对动作小一点的Stealer、Backdoor的效果还不错
我梦
发表于 2020-4-13 11:29:05 | 显示全部楼层
大佬是怎么对病毒这么熟悉的
记录微笑
发表于 2020-4-13 12:02:44 | 显示全部楼层
swizzer 发表于 2020-4-13 09:17
我觉得是对大动作的防护弱了

毕竟你那个样本包里有不少是MBRWriter/Destroyer,还有个Rootkit ...

你管勒索叫小动作
swizzer
发表于 2020-4-13 12:49:56 | 显示全部楼层

客观来讲,有一些勒索的确不容易识别

但是从样本区Nocria这位朋友测试的结果来看,BEAST对勒索的防御效果也不差
记录微笑
发表于 2020-4-13 13:05:45 | 显示全部楼层
swizzer 发表于 2020-4-13 12:49
客观来讲,有一些勒索的确不容易识别

但是从样本区Nocria这位朋友测试的结果来看,BEAST对勒索 ...

那么,wannacry容易识别吗
BEAST可是漏过WNCRY的(当然近期测试没漏)

另外,我的那个样本包大部分是破坏性病毒,不是rootkit之类的东西。大部分病毒以前BB可以拦截,现在BEAST直接漏了。

swizzer
发表于 2020-4-13 13:09:27 | 显示全部楼层
记录微笑 发表于 2020-4-13 13:05
那么,wannacry容易识别吗
BEAST可是漏过WNCRY的(当然近期测试没漏)

我就是说你的包里破坏性太多,不够全面
不过BEAST漏掉wncry着实该打
也可能是GD过于云化BEAST导致拦截不稳定···毕竟咖啡的RP拦截都不算稳定,不同人不同结果···
记录微笑
发表于 2020-4-13 18:20:38 | 显示全部楼层
swizzer 发表于 2020-4-13 13:09
我就是说你的包里破坏性太多,不够全面
不过BEAST漏掉wncry着实该打
也可能是GD过于云化BE ...

不过,好几年前流行的病毒类型都没法防御,不是更该打吗?
Fogspeaker
发表于 2020-4-14 16:31:07 | 显示全部楼层
Black_lonely 发表于 2020-4-10 12:08
卡巴一月份病毒库,双击MISS
最新病毒库,文件扫描排除后MISS,病毒加密完毕自删除,组合键无效。

哎呦震惊,不过也不奇怪,毕竟免费之前的瑞星还是有两把刷子的,尤其是2010之后的版本。(免费之后没用过,不予评论)
leo666888
发表于 2020-6-7 19:09:02 | 显示全部楼层
为什么我的卡巴双击加修改过了?难道我没更新?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 09:09 , Processed in 0.101030 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表