楼主: Jirehlov1234
收起左侧

[病毒样本] #Ransomware #Suncrypt (2020-08-25)

  [复制链接]
FD丶纸鸢
发表于 2020-8-27 10:06:47 | 显示全部楼层
瑞星ESM miss
双击因为系统问题无法双击
sichuanwenxuan
发表于 2020-8-27 10:31:09 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
761773275
发表于 2020-8-27 10:47:56 | 显示全部楼层

强?
暗_黑
发表于 2020-8-27 11:18:56 | 显示全部楼层

换言之,DG强
WAR314159
发表于 2020-8-27 11:50:58 | 显示全部楼层

啊这,咳咳咳
pal家族
发表于 2020-8-27 12:37:41 | 显示全部楼层
rogersg 发表于 2020-8-27 00:03
SEP过了快一天了,双击依旧MISS,,虽然个人版的组件比企业版先进一些,但我估计Norton也好不到哪去。。 ...

sep的sonar定义更新很慢的,可能十天半个月不会更新的,维稳。
你开心就好
发表于 2020-8-27 12:39:35 来自手机 | 显示全部楼层
QVM360 发表于 2020-8-26 14:29
无脑通杀,只要是混淆的ps1 script,运行后都报psloader

这是策略问题吧
就像国外的安全软件提特征通杀易语言一样
qwe12301
发表于 2020-8-27 14:08:24 | 显示全部楼层
本帖最后由 qwe12301 于 2020-8-27 14:11 编辑
QVM360 发表于 2020-8-26 13:25
毒霸扫描miss
双击,全盘文件被加密

毒霸不拦双击运行的PS1脚本文件(而且要直接双击运行PS1文件还需要powershell里去除限制,一般没有人会去这么操作的),毒霸只拦截被调用的powershell。。这也是我吐槽的点之一。
而且包括上次你测试的那个勒索,都是因为诱饵文件之类的失效了所以没拦截。
换而言之这个防勒索模块也是后期猎豹整体方向转变、毒霸团队人员流失最严重时期的产物,对勒索等后期新型病毒的拦截能力不强也是个最大的问题。
当然官方也都已经知道这个问题,据说防御整个体系都是要换掉了,希望年底能够有新的面貌出来
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-2 17:33 , Processed in 0.079717 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表