查看: 1407|回复: 14
收起左侧

[病毒样本] #Ransomware #Silvertor (2020-07-19)

[复制链接]
Jirehlov1234
发表于 2020-7-24 21:11:01 | 显示全部楼层 |阅读模式
https://www.virustotal.com/gui/file/65ea49a50355ef7cca16d13478d48bd59a3e18305ccf9c3c25d174f979bf7b4b/detection

卡巴的报法很有趣:Trojan-Ransom.Win32.Instructions.qh

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
狂欢...
发表于 2020-7-24 21:12:19 | 显示全部楼层
360

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
蓝泽祈
头像被屏蔽
发表于 2020-7-24 21:39:32 | 显示全部楼层
Mcafee AV 扫描+双击 all miss
沙盘运行了一下,大量读取桌面、我的文档等地方的文件
WAR314159
发表于 2020-7-24 21:39:58 | 显示全部楼层
ESET KILL
时间;扫描程序;对象类型;对象;检测;操作;用户;信息;哈希;此处首次所见
2020/7/24 21:39:16;文件系统实时防护;文件;C:\Users\AppData\Local\Temp\BNZ.5f1ae47d1f6f802\twitter_can_demo.exe;Win64/Filecoder.CA 特洛伊木马 的变种;通过删除清除;D在应用程序新建的文件上发生事件: C:\Program Files\Bandizip\Bandizip.exe (103F35C2A271F39642571BC73D10C3EEB1D91B39).;4769C4EA12FAF9049E04196829F8E9117BF78F8A;2020/7/24 21:07:15
a233
发表于 2020-7-24 21:46:27 | 显示全部楼层
火绒
Ransom/Betisrypt.a
川建国代理人
发表于 2020-7-24 21:53:26 | 显示全部楼层
智量Kill


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
761773275
发表于 2020-7-24 22:27:20 | 显示全部楼层
本帖最后由 761773275 于 2020-7-24 22:38 编辑

Sophos 主防杀,并且回滚了文件??


Panda主防杀:不得不说一下2020版本的确加强了反勒索和本地启发&行为防御,收购的不错


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
往事不曾回忆
发表于 2020-7-24 22:29:18 | 显示全部楼层
预升级3046  双击

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Nocria
发表于 2020-7-24 22:42:29 | 显示全部楼层
761773275
发表于 2020-7-24 23:00:47 | 显示全部楼层
a233 发表于 2020-7-24 21:46
火绒
Ransom/Betisrypt.a

执行被过了,hips拦了一下
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 14:09 , Processed in 0.132893 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表