楼主: 温馨小屋
收起左侧

[病毒样本] TG病毒机器人6

[复制链接]
00006666
发表于 2021-4-28 19:31:38 | 显示全部楼层
温馨小屋 发表于 2021-4-28 19:30
21.3.10.391b英文版,样本修改MD5过UDS拉黑

这个样本远控类的,几乎没有行为。

似乎运行时间短的连异常流量都没有。

post88
发表于 2021-4-28 19:32:24 | 显示全部楼层

我还是老版本21.2.16.590C 不知道 dreams521是不是也是MR2
温馨小屋
头像被屏蔽
 楼主| 发表于 2021-4-28 19:34:10 | 显示全部楼层
post88 发表于 2021-4-28 19:32
我还是老版本21.2.16.590C 不知道 dreams521是不是也是MR2

把样本扩展名修改成EXE在运行就能杀了,com直接双击不知道为什么没有行为,Windows目录里生成这个exe才代表真的运行了



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
anthonyqian
发表于 2021-4-28 19:34:29 | 显示全部楼层

我是 MR3 a。。。
温馨小屋
头像被屏蔽
 楼主| 发表于 2021-4-28 19:34:39 | 显示全部楼层
00006666 发表于 2021-4-28 19:31
这个样本远控类的,几乎没有行为。

似乎运行时间短的连异常流量都没有。

原因是没跑起来,这种东西等异常流量的话那就全miss了
温馨小屋
头像被屏蔽
 楼主| 发表于 2021-4-28 19:36:24 | 显示全部楼层
Norton关闭DP双击

能检测出异常外联流量,但不能杀本体。



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
post88
发表于 2021-4-28 19:41:28 | 显示全部楼层
温馨小屋 发表于 2021-4-28 19:34
把样本扩展名修改成EXE在运行就能杀了,com直接双击不知道为什么没有行为,Windows目录里生成这个exe才代 ...

我改了MD5后PDM也不拦截了
anthonyqian
发表于 2021-4-28 19:44:26 | 显示全部楼层
ESET 报 Win32/GenKryptik.FEQG
老衲洗头用飘柔
发表于 2021-4-28 19:47:50 | 显示全部楼层
不管了,等明天开机把卡巴更新再杀毒算了.....
post88
发表于 2021-4-28 19:51:35 | 显示全部楼层
老衲洗头用飘柔 发表于 2021-4-28 19:47
不管了,等明天开机把卡巴更新再杀毒算了.....

去Windows目录删了Skcsk.exe
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-18 09:27 , Processed in 0.096951 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表