楼主: Jirehlov1234
收起左侧

[病毒样本] 另一个Hajj Policy and Plan 2020.pdf.lnk

  [复制链接]
Solidt
发表于 2020-7-20 15:59:00 | 显示全部楼层
都是杀行为特征,而且是解压文档的行为特征,有些杀软是直接把MSHTA给停了直接不给用,第一步如果是只扫可执行文件的监控会被过掉,后面的带混淆衍生物没有杀软杀,因为没有意义,其密钥是从C2传入,静态分析毫无意义,对机器学习模型来说更是如此
holdlife
头像被屏蔽
发表于 2020-7-20 18:28:03 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
蓝泽祈
头像被屏蔽
发表于 2020-7-20 21:41:26 | 显示全部楼层
Mcafee LiveSafe双击+扫描 ,all miss
欧阳宣
头像被屏蔽
发表于 2020-7-20 22:03:19 | 显示全部楼层
54ss 发表于 2020-7-20 15:22
要不是在BDTS上看到这个报法,我还以为是企业版专属的呢

是挺像 但是好像就是杀LNK的
swizzer
发表于 2020-7-20 22:14:58 | 显示全部楼层

这里是“确定”按钮而非“隔离”按钮,所以只是结束了MSHTA而已。并不是隔离了系统文件。

虽然智量确实隔离过我的services。。。
swizzer
发表于 2020-7-20 22:19:37 | 显示全部楼层

为什么我在win7双击不报

@智量官方
WAR314159
发表于 2020-7-20 22:26:50 | 显示全部楼层
sunyu1986
头像被屏蔽
发表于 2020-7-21 09:46:36 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
智量官方
发表于 2020-7-21 12:07:05 | 显示全部楼层
swizzer 发表于 2020-7-20 22:19
为什么我在win7双击不报

@智量官方

刚用Win7 X64试了,可以拦截, 你看看是不是把智量高级防护关了? 虽然可能性比较低。

另外你双击mshta.exe进程启动了吗?
智量官方
发表于 2020-7-21 12:08:16 | 显示全部楼层
川建国代理人 发表于 2020-7-20 09:51
受教受教,那如果删除了被利用的系统文件,系统会出现哪些问题呢?

那个提示是已经阻止了恶意行为了,你只需要点确定即可,没有删除你的系统文件哦.
如果提示窗口上有隔离按钮,你才能删除病毒文件.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-2 14:29 , Processed in 0.096504 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表