楼主: hsks
收起左侧

[病毒样本] #Ransomware #BlackKingdom

  [复制链接]
k2132
发表于 2021-3-21 09:17:46 | 显示全部楼层
智量

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qwe12301
发表于 2021-3-21 10:40:30 | 显示全部楼层
vm001 发表于 2021-3-21 01:29
应该只是回滚了释放的文件,被破坏的文档图片等文件没有保护住。

你居然还在活跃。。
vm001
发表于 2021-3-21 10:47:10 | 显示全部楼层
qwe12301 发表于 2021-3-21 10:40
你居然还在活跃。。

活跃啥...偶尔玩一下,哈哈

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 我只潜水了,哈哈。。。

查看全部评分

hsks
 楼主| 发表于 2021-3-21 10:49:04 | 显示全部楼层
vm001 发表于 2021-3-21 10:47
活跃啥...偶尔玩一下,哈哈

缉毒卫队的人很久都没看到在样本区了
连病毒测试组也很少看到了
秋日之殇
发表于 2021-3-21 11:04:24 | 显示全部楼层
vm001 发表于 2021-3-21 01:29
应该只是回滚了释放的文件,被破坏的文档图片等文件没有保护住。

未见文件被加密
vm001
发表于 2021-3-21 11:06:41 | 显示全部楼层

得模仿真实环境,不要光C盘,设置其他盘符,多放点图片文档之类的文件。
秋日之殇
发表于 2021-3-21 11:17:47 | 显示全部楼层
vm001 发表于 2021-3-21 11:06
得模仿真实环境,不要光C盘,设置其他盘符,多放点图片文档之类的文件。

我虚拟机就一个C盘,测试结果就是未见文件被加密,如果你觉得卡巴没防住那就上证据别用“应该”二字。
旅行走失的猫
发表于 2021-3-21 12:19:04 | 显示全部楼层
秋日之殇 发表于 2021-3-21 11:17
我虚拟机就一个C盘,测试结果就是未见文件被加密,如果你觉得卡巴没防住那就上证据别用“应该”二字。

我D盘有图片和文档,没有加密
vm001
发表于 2021-3-21 12:27:02 | 显示全部楼层
秋日之殇 发表于 2021-3-21 11:17
我虚拟机就一个C盘,测试结果就是未见文件被加密,如果你觉得卡巴没防住那就上证据别用“应该”二字。

上证据?我是来卡饭打官司的吗?我这里测试没防住就是没防住,你测试防住了,挺好不就完了.....你们这些人啊,抬杠一绝,对杀软防护能力的改进毫无实际帮助。



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +3 收起 理由
dongwenqi + 3 版区有你更精彩: )

查看全部评分

wwwab
发表于 2021-3-21 12:46:53 | 显示全部楼层
vm001 发表于 2021-3-21 01:27
病毒名称:Ransom/Rattrap.D
病毒路径:C:%users\vm001\Desktop\1\1.exe
操作结果:已处理

火绒这个报毒名是勒索诱捕杀,病毒加密到勒索诱捕文件的时候才会触发……
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-9 09:23 , Processed in 0.086231 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表