楼主: hsks
收起左侧

[病毒样本] Avast的白加黑见多了,那BD和瑞星白加黑的见过吗

[复制链接]
hsks
 楼主| 发表于 2020-12-22 23:30:23 | 显示全部楼层
tdsskiller 发表于 2020-12-22 23:11
是白加黑,不是黑加白...而且应该猜测是远控...楼上hips没有啥意义,按照bd时应该也会有一样的动作...

谢谢提醒
Kinhold
发表于 2020-12-22 23:53:09 | 显示全部楼层
Avast miss
第二个号
发表于 2020-12-23 00:03:27 | 显示全部楼层
tdsskiller 发表于 2020-12-22 23:12
所以就中招到最后都没反应过来自己中招..

那我虚拟机双击的,实体机应该没事吧?
hsks
 楼主| 发表于 2020-12-23 00:06:33 | 显示全部楼层
第二个号 发表于 2020-12-23 00:03
那我虚拟机双击的,实体机应该没事吧?

没什么吧(乐观)
ps:这个病毒调用了msi安装程序
第二个号
发表于 2020-12-23 00:08:01 | 显示全部楼层
hsks 发表于 2020-12-23 00:06
没什么吧(乐观)
ps:这个病毒调用了msi安装程序

啥意思?不懂
hsks
 楼主| 发表于 2020-12-23 00:09:42 | 显示全部楼层

估计有静默安装的行为吧

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
第二个号
发表于 2020-12-23 00:13:54 | 显示全部楼层
hsks 发表于 2020-12-23 00:09
估计有静默安装的行为吧

虚拟机如果被远控了,会不会控住实体机?
hsks
 楼主| 发表于 2020-12-23 00:16:18 | 显示全部楼层
第二个号 发表于 2020-12-23 00:13
虚拟机如果被远控了,会不会控住实体机?

除非虚拟机逃逸(不可能),或联网状态下传播,应该不太可能(过度乐观)
00006666
发表于 2020-12-23 07:06:54 | 显示全部楼层
hsks 发表于 2020-12-23 00:16
除非虚拟机逃逸(不可能),或联网状态下传播,应该不太可能(过度乐观)

不排除虚拟机存在0-Day漏洞的可能性
hsmAllen
发表于 2020-12-23 07:38:18 | 显示全部楼层
Norton 双信誉杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-4 12:41 , Processed in 0.106146 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表