搜索
楼主: henry217
收起左侧

[病毒样本] 自制勒索 欢迎双击测试

  [复制链接]
B100D1E55
发表于 2021-7-21 10:27:45 | 显示全部楼层
桑德尔 发表于 2021-7-21 10:20
这就类似第一批受害者和后续受害者的区别?

算吧。表面不报不代表(后台)不检测,这种策略对抗免杀很有用但是难为第一批受害者了。只能说现实生活中当第一批的概率还是挺小的,实在不放心怕被针对攻击弄个辅助软件也行。
2849
发表于 2021-7-21 10:37:36 来自手机 | 显示全部楼层
280115248 发表于 2021-7-21 08:52
https://bbs.kafan.cn/forum.php?mod=attachment&aid=MzIxNzgyOXxlNmNjMzI4Y2E3ODllYmNkMTViMTQ3Mjg1ZDE0OTA3OXwxNjMyNTYxOTIx&request=yes&_f=.png
扫描结果不一样呢,所有引擎都是打开的。

卫士的本地qvm 正常是不参与扫描的(强力模式除外).
Denver钟
发表于 2021-7-21 10:43:17 | 显示全部楼层
本帖最后由 Denver钟 于 2021-7-21 10:44 编辑

卡巴还是可以的,恢复了保护后勒索直接挂,然后嘛,我让勒索运行1min(那一张键入任何键以继续后面来不及截屏),结果没有任何东西被加密,卡巴也没有回滚

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a27573
发表于 2021-7-21 10:54:58 | 显示全部楼层
B100D1E55 发表于 2021-7-21 05:59
估计你测的时候还没上信誉云,上了就拦截了

B大,我的测试里最后触发的那条内置规则防的是什么?
sichuanwenxuan
发表于 2021-7-21 10:55:36 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
正在缓冲
发表于 2021-7-21 11:16:19 | 显示全部楼层
wwwab 发表于 2021-7-21 09:15
我上报以后,FileRepMalware秒速入库了

上报后当然会杀,如果不杀还算是安全软件吗Avast对勒索软件似乎不行
StevenCheong55
发表于 2021-7-21 11:44:12 | 显示全部楼层
本帖最后由 StevenCheong55 于 2021-7-21 11:47 编辑
B100D1E55 发表于 2021-7-21 05:56
过eset扫描,半分钟后勒索防御杀,没有文件被加密

是我上報的嗎 我昨天看到信譽未知,直接不開了
StevenCheong55
发表于 2021-7-21 11:45:07 | 显示全部楼层
本帖最后由 StevenCheong55 于 2021-7-21 12:16 编辑

EIS Beta Killed
Win32/Beh.A6

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
B100D1E55 + 1 居然报法还不一样,interesting

查看全部评分

B100D1E55
发表于 2021-7-21 12:02:41 | 显示全部楼层
StevenCheong55 发表于 2021-7-21 11:44
是我上報的嗎 我昨天看到信譽未知,直接不開了

你是邮件上报了吗?
StevenCheong55
发表于 2021-7-21 12:04:00 | 显示全部楼层
B100D1E55 发表于 2021-7-21 12:02
你是邮件上报了吗?

我只是右键上报的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 湘ICP备2021004765号-1 ) GMT+8, 2021-9-25 17:25 , Processed in 0.101958 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表