楼主: henry217
收起左侧

[病毒样本] 自制勒索V3.0

  [复制链接]
54ss
发表于 2021-5-4 19:26:40 | 显示全部楼层
henry217 发表于 2021-5-4 15:28
ATC是什么的缩写?

我现在只记得有个ATD advanced threat defence

不要太在意名字,只是企业版和个人版叫法不同,本质应该是差不多的,也就可以设置敏感度罢了
54ss
发表于 2021-5-4 19:28:58 | 显示全部楼层
暗_黑 发表于 2021-5-4 15:36
BDTS我这里测试完美防御,ATD直接连勒索沙盒一起干

BDTS完美防御?勒索沙盒是啥……
也不知道BEST哪里有问题,毕竟不是正版的也不好找技术支持啊
sichuanwenxuan
发表于 2021-5-4 19:59:17 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心心相印
发表于 2021-5-4 20:08:27 | 显示全部楼层
eis kill
sichuanwenxuan
发表于 2021-5-4 20:10:46 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Anoxia.
发表于 2021-5-4 20:18:33 | 显示全部楼层
卡巴还是卡巴 照样下载拦截小a 对于2的话 不依赖病毒库照样防御
3也是 不过...这加密了个寂寞嘛?(附件太大无法上传.....)
您有一份文件待查收!即刻点击链接获取文件:https://cowtransfer.com/s/14f3546c1db442 或进入 cowtransfer.com 获取,在首页输入取件码:191870(24小时内有效)
anthonyqian
发表于 2021-5-4 20:44:14 来自手机 | 显示全部楼层
温馨小屋 发表于 2021-5-4 17:42
我这里只触发DP,未触发SONAR,500+文件遭到加密

可能这500多个文件不在DP保护的范围里面~
我记得设置里面可以选DP保护的文件夹和文件类型的
henry217
 楼主| 发表于 2021-5-4 20:49:20 | 显示全部楼层
54ss 发表于 2021-5-4 19:28
BDTS完美防御?勒索沙盒是啥……
也不知道BEST哪里有问题,毕竟不是正版的也不好找技术支持啊

勒索是勒索

沙盒是沙盒

可能是他在沙河里面运行勒索,好家伙BD连着沙盒一起干了

永远不要小瞧atd的威力

它还干过FirefoxWinRAR
henry217
 楼主| 发表于 2021-5-4 20:51:09 | 显示全部楼层
本帖最后由 henry217 于 2021-5-4 20:53 编辑
温馨小屋 发表于 2021-5-4 18:24
反编译了一下你的勒索,原来你的多线程是每个线程加密一个目录啊,本来想看看你怎么搞定重复加密问题的[:15 ...

啊这

下次该加个壳了

话说我的bl函数里异常处理不应该是continue吗

怎么catch里面是空的
hk2005
发表于 2021-5-4 20:53:57 | 显示全部楼层
HEUR:Trojan-Ransom.MSIL.Encoder.gen
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-3-28 23:11 , Processed in 0.120044 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表