楼主: Jirehlov1234
收起左侧

[病毒样本] #Conti #Ransomware (2021-02-17)

[复制链接]
761773275
发表于 2021-2-17 13:30:58 | 显示全部楼层
本帖最后由 761773275 于 2021-2-17 13:42 编辑
静影沉璧 发表于 2021-2-17 13:27
ESET。。

加密,全部加密
我擦,是Sophos保护了我,我用的虚拟机就加密了


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
anthonyqian
发表于 2021-2-17 13:38:56 | 显示全部楼层
BD Gen:Suspicious.Cloud.2.lu4@aO6XMrni
温馨小屋
头像被屏蔽
发表于 2021-2-17 13:39:18 | 显示全部楼层
卡巴

Event :        Malicious object detected
User :        DESKTOP-MM1
User type :        Active user
Component :        Virus Scan
Result :        Detected
Result description :        Detected
Type :        Trojan
Name :        HEUR:Trojan-Ransom.Win32.Cryptor.gen
Precision :        Heuristic Analysis
Threat level :        High
Object type :        File
Object name :        a5751a46768149c5ddf318fd75afc66b3db28a5b76254ee0d6ae27b21712e266.dll
Object path :        Z:\
MD5 :        8E952D2186E946CFA1122595C17F4C7D
Reason :        Machine learning
Databases release date :        Today, 2/17/2021 9:33:00 AM
温馨小屋
头像被屏蔽
发表于 2021-2-17 13:43:20 | 显示全部楼层
Norton,修改MD5后双击SONAR杀


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
QVM360
发表于 2021-2-17 16:07:15 | 显示全部楼层
ESET云杀
Suspicious
k2132
发表于 2021-2-17 16:13:07 | 显示全部楼层
智量   火绒无

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 2021-2-17 16:25:51 | 显示全部楼层
毒霸扫描miss
Nocria
发表于 2021-2-17 16:27:07 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
遨游宇宙
发表于 2021-2-17 19:24:30 | 显示全部楼层
静影沉璧 发表于 2021-2-17 13:27
ESET。。

加密,全部加密

这么惨?配上官方的反勒索规则是不是会好点?
静影沉璧
发表于 2021-2-17 20:18:52 | 显示全部楼层
遨游宇宙 发表于 2021-2-17 19:24
这么惨?配上官方的反勒索规则是不是会好点?

是有用的。
官方反勒索规则的逻辑是设置一些禁运,禁止联网来封入口。

对一些样本双击后的行为是有反应的。

但是它并不是很智能的规则,基本不太能设置到卡巴SW主防那样的效果。



您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-4 21:21 , Processed in 0.218096 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表