楼主: henry217
收起左侧

[病毒样本] 自制勒索V3.0

  [复制链接]
vm001
发表于 2021-5-4 16:29:17 | 显示全部楼层
秋日之殇 发表于 2021-5-4 16:24
哪家回滚就是在更改前备份文件呀,360要是真的那么强就别让用户选择呀,搞智能点

这都有误报,比如一些安装程序释放图片文件到%temp%下修改的时候。不可能太智能,360能做到这步已经很不错了,之前360的勒索防护很大部分是参考卡巴的,只是国人在跟进这些主防策略的时候貌似比老外速度快一些,也接地气一些。

评分

参与人数 1人气 +3 收起 理由
狂欢... + 3 版区有你更精彩: )

查看全部评分

暗_黑
发表于 2021-5-4 16:29:17 | 显示全部楼层
henry217 发表于 2021-5-4 15:39
21 applications

BD到底干了些什么(′・ω・`)

把sandboxie翻了个底朝天
wwwab
发表于 2021-5-4 16:36:57 | 显示全部楼层
火绒:20200503病毒库扫描miss 开启勒索诱捕后双击主防miss;20200504病毒库升级后扫描kill金山毒霸:原本扫描miss,人工干预后扫描kill,主防未进行测试

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
761773275
发表于 2021-5-4 17:02:20 | 显示全部楼层
wwwab 发表于 2021-5-4 16:36
火绒:20200503病毒库扫描miss 开启勒索诱捕后双击主防miss;20200504病毒库升级后扫描kill金山毒霸:原本 ...

预料之中
a445441
发表于 2021-5-4 17:26:17 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
温馨小屋
头像被屏蔽
发表于 2021-5-4 17:42:23 | 显示全部楼层
anthonyqian 发表于 2021-5-4 13:44
诺顿解压还是WS.Reputation.1
双击DP秒杀,一两分钟后SONAR才杀,小部分被加密(根据SONAR记录,大概84个 ...

我这里只触发DP,未触发SONAR,500+文件遭到加密


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
温馨小屋
头像被屏蔽
发表于 2021-5-4 18:24:15 | 显示全部楼层
本帖最后由 温馨小屋 于 2021-5-4 18:25 编辑

反编译了一下你的勒索,原来你的多线程是每个线程加密一个目录啊,本来想看看你怎么搞定重复加密问题的



我看你这个加密模式和我的Java加密应该差不多啊,只是我采取大数据读取的模式写的,每次只读1MB,然后一直循环,避免巨量内存占用和加密大文件时崩溃,怪不得你这个加密时内存占用这么恐怖

不知道卡巴为什么没防住,诺顿只有program files里面漏了一部分,其他的桌面文件夹倒是没漏。





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
huajiajie
发表于 2021-5-4 19:08:48 | 显示全部楼层
ees miss
浪里个浪9527
头像被屏蔽
发表于 2021-5-4 19:16:23 | 显示全部楼层
小A双击直接搞掉

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wwwab
发表于 2021-5-4 19:24:08 | 显示全部楼层

我上报了,扫描应该也杀的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-27 05:41 , Processed in 0.101897 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表