楼主: wowocock
收起左侧

[病毒样本] 最近WHQL的私-Fu木马驱动呈井喷趋势,除了360又全绿

  [复制链接]
luodeyezifeiwu
发表于 2021-11-17 18:46:31 | 显示全部楼层
第一个卡巴报红了
xz777
发表于 2021-11-17 19:18:53 | 显示全部楼层
关注一波

评分

参与人数 1经验 -2 收起 理由
LSPD -2 灌水

查看全部评分

00006666
发表于 2021-11-17 21:05:17 | 显示全部楼层
wowocock 发表于 2021-11-17 18:11
木马现在都针对急救箱驱动来处理,这木马在MINIFILTER里禁止急救箱强力模式驱动加载。不过驱动本身很好查杀 ...

话说现在新版的急救箱有没有解决这个样本拦截加载强力模式驱动的问题。
沧桑浪子
发表于 2021-11-17 21:17:51 | 显示全部楼层
本帖最后由 沧桑浪子 于 2021-11-17 21:19 编辑

吓我一跳,我以为qihoo360又回归virustotal在线查毒网站了呐!
360发现时间
https://ti.360.cn/#/detailpage/s ... =0.9351576540729953

11.4

PanzerVIIIMaus
发表于 2021-11-18 04:10:22 | 显示全部楼层
VT的引擎还是有延迟啊
Dr.Web - Trojan.Siggen15.44290
专业路过
发表于 2021-11-18 04:21:54 | 显示全部楼层
都一个名,前年的规则模型了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
你开心就好
发表于 2021-11-18 09:43:16 来自手机 | 显示全部楼层
wowocock 发表于 2021-11-17 17:24
是的,想起来我们上次申请买个签名拖了很久,反复开会讨论,真的是天壤之别。

人家主要是有钱 像360还要层层申请经费吧?人家直接拿大票子砸在代{过}{滤}理申请厂商的脸上 谁会跟钱过不去
wowocock
 楼主| 发表于 2021-11-18 10:00:00 | 显示全部楼层
00006666 发表于 2021-11-17 21:05
话说现在新版的急救箱有没有解决这个样本拦截加载强力模式驱动的问题。

在修改,很快能发布了。
anthonyqian
发表于 2021-11-18 12:38:58 | 显示全部楼层
PanzerVIIIMaus 发表于 2021-11-18 04:10
VT的引擎还是有延迟啊
Dr.Web - Trojan.Siggen15.44290

大蜘蛛也够迷惑的,我周三晚上10点15上报,然后它们周四凌晨两点回复:

Greetings,
  

Your submission has been analyzed. This file presents no threat to your system.


结果竟然还入库了。。。
PanzerVIIIMaus
发表于 2021-11-18 13:48:00 | 显示全部楼层
anthonyqian 发表于 2021-11-18 12:38
大蜘蛛也够迷惑的,我周三晚上10点15上报,然后它们周四凌晨两点回复:

我比你晚两个小时,然后邮件在十分钟内回复——
'我们对该威胁已经很熟悉了'
就是说在四五点之前已经入库了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-3-28 17:00 , Processed in 0.094040 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表