楼主: henry217
收起左侧

[病毒样本] 新自制勒索,欢迎双击

  [复制链接]
huorong
发表于 2021-7-23 15:42:34 | 显示全部楼层
本帖最后由 huorong 于 2021-7-23 16:02 编辑

金山双击加启动项拦截
微点杀 (·-·)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wh759626933
发表于 2021-7-23 15:54:58 | 显示全部楼层
卡巴拉黑

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
BitterLotus
发表于 2021-7-23 16:06:02 | 显示全部楼层
本帖最后由 BitterLotus 于 2021-7-24 10:28 编辑

不出意外地,诺顿Miss
已经上报



---------------------------------------------

2021.7.24 已经可检出。
蓝雨风暴
发表于 2021-7-23 16:16:48 | 显示全部楼层
BD已经入库了,EMSI杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
正在缓冲
头像被屏蔽
发表于 2021-7-23 16:30:10 | 显示全部楼层
本帖最后由 正在缓冲 于 2021-7-23 16:45 编辑

Avast竟然杀了不过回想起刚刚运行前无论是虚拟机还是实机,病毒库最新都扫不出来。正当虚拟机双击时,文件防护出来报威胁。
这报毒名够熟悉。于是跑回实机一扫描,发现果然入库。


按照Avast的病毒处理速度,上报是不可能的,唯一有可能是有人运行触发自动上传

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ParanoiaSeal
发表于 2021-7-23 16:32:38 | 显示全部楼层
本帖最后由 ParanoiaSeal 于 2021-7-23 16:36 编辑

Microsoft Defender MISS
已经好久没见到 MD MISS 的样本了这次应该实属意外

[大约 30s 后 MD 弹出通知] ZipFile 被拦截了

表示不解,ZipFile 不是加 infected 密码了吗

[大约 2min 后 MD 弹出通知] exefile 入库 !!

这波啊,这波是光速入库(
如果真有病毒 MD 拦不住,那么强有力的 MAPS 应该真的能发挥作用

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a233
发表于 2021-7-23 16:34:58 | 显示全部楼层
正在缓冲 发表于 2021-7-23 16:30
Avast竟然入库了不过回想起刚刚运行前无论是虚拟机还是实机,病毒库最新都扫不出来。正当虚拟机双击 ...

断网关文件防护双击试试
tomochan
发表于 2021-7-23 16:40:41 | 显示全部楼层
正在缓冲 发表于 2021-7-23 16:30
Avast竟然入库了不过回想起刚刚运行前无论是虚拟机还是实机,病毒库最新都扫不出来。正当虚拟机双击 ...

filerepmalware报法不算入库

评分

参与人数 1人气 +1 收起 理由
正在缓冲 + 1 已纠正,感谢提醒

查看全部评分

54ss
发表于 2021-7-23 16:44:38 来自手机 | 显示全部楼层
本帖最后由 54ss 于 2021-7-23 17:02 编辑
蓝雨风暴 发表于 2021-7-23 16:16
BD已经入库了,EMSI杀

这不是入库,这是分拣器报法,应该是识别到某些特征
话说回来,BD只能从的检测名称来判断样本是否被入库的概率,云拉黑(基本上是百分百被入库,例外的情况可能是修改哈希)>Trojan.Generic>Gen.Variant。

似乎确实有明确入库的报法,File.xxx,但这种报法现在几乎看不到了
command360
发表于 2021-7-23 16:48:24 | 显示全部楼层
双击,火绒都被杀了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-20 01:12 , Processed in 0.092014 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表