楼主: Jirehlov1234
收起左侧

[病毒样本] #Ransomware #Suncrypt (2020-08-25)

  [复制链接]
swizzer
发表于 2020-8-26 22:41:21 | 显示全部楼层
Kaspersky用户 发表于 2020-8-26 22:37
阁下指的是那位第二张图的UDS吧

我就是说Bazon.a报法。
Kaspersky用户
发表于 2020-8-26 22:47:45 | 显示全部楼层
本帖最后由 Kaspersky用户 于 2020-8-26 22:54 编辑
swizzer 发表于 2020-8-26 22:41
我就是说Bazon.a报法。

哦?这种报法还有如此含义?
有无相关科普贴让我学习一下
有饭友曾对这种报法做过简要介绍
不知可否做个补充

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
swizzer
发表于 2020-8-26 22:54:09 | 显示全部楼层
Kaspersky用户 发表于 2020-8-26 22:47
哦?这种报法还有如此含义?
有无相关科普贴让我学习一下

去问问卡巴版主或@pal家族 就好。

这东西似乎没有专门开帖科普
pal家族
发表于 2020-8-26 23:33:07 | 显示全部楼层
PDM.Bazon.a
是主防的云拉黑报法
此时扫描和文件监控不见得会报uds,因为有良信誉的缓存,
但是在扫描等级高或者双击的情况下,ODS,HIPS,SW都会刷新一次云查询缓存。。于是会有相应的云拉黑报法。

扫描和监控的云拉黑就是UDS开头
HIPS和特征库联动之后报法和扫描一样
主防就是报bazon。a

评分

参与人数 4人气 +6 收起 理由
Picca + 1 版区有你更精彩: )
Kaspersky用户 + 1 感谢解答: )
nick20010117 + 1 感谢解答: )
ericdj + 3 感谢提供分享

查看全部评分

rogersg
发表于 2020-8-27 00:03:54 | 显示全部楼层
本帖最后由 rogersg 于 2020-8-27 00:20 编辑
anthonyqian 发表于 2020-8-26 12:43
卡巴扫描missed  
双击报  检测到的对象 ( 处理内存 ) 已删除;C:%users\\Downloads\haywood.ps1;PDM:Troja ...

SEP过了快一天了,双击依旧MISS,,虽然个人版的组件比企业版先进一些,但我估计Norton也好不到哪去。。。





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
WAR314159
发表于 2020-8-27 07:07:16 | 显示全部楼层
yiyi2000 发表于 2020-8-26 12:44
f-secure扫描和dg均过
文件未加密,多亏了dataguard

f-secur防勒索很强
yiyi2000
发表于 2020-8-27 08:01:22 | 显示全部楼层
本帖最后由 yiyi2000 于 2020-8-27 08:03 编辑

f-secure在你设定好要保护的文件夹以后,其dataguard模块便是阻止一切恶意和未知(通过security cloud查询)的程序对文件夹的重要文件进行写入,不过也有局限,若是勒索程序直接右键用管理员身份运行,这模块就没用了,这算是过了dg的最后一道防线了
anthonyqian
发表于 2020-8-27 09:05:40 | 显示全部楼层
rogersg 发表于 2020-8-27 00:03
SEP过了快一天了,双击依旧MISS,,虽然个人版的组件比企业版先进一些,但我估计Norton也好不到哪去。。 ...

不意外。。。感觉都不太有人测铁壳了。。。
WAR314159
发表于 2020-8-27 09:30:33 | 显示全部楼层
yiyi2000 发表于 2020-8-27 08:01
f-secure在你设定好要保护的文件夹以后,其dataguard模块便是阻止一切恶意和未知(通过security cloud查 ...

我觉得没有人会用管理员身份运行勒索程序,特殊情况除外
dataguard模块很360的文档防护
yiyi2000
发表于 2020-8-27 09:47:50 | 显示全部楼层
WAR314159 发表于 2020-8-27 09:30
我觉得没有人会用管理员身份运行勒索程序,特殊情况除外
dataguard模块很360的文档防护

对的,不过这个文档保护很容易产生误报,尤其是断网(我猜测是连接不到信誉服务器就无法识别是否可信),虽然有几个内置的排除,但大多数都是核心系统程序,所以有时候也会带来一定的麻烦,联网倒是还行
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-24 19:20 , Processed in 0.101217 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表