楼主: Mod123xsd
收起左侧

[病毒样本] Miner

[复制链接]
onedrive
发表于 2021-12-30 14:44:57 | 显示全部楼层
隔山打空气 发表于 2021-12-29 22:43
我挂的有MDE,防护提前在云端锁定了,关不掉,下载就杀了

我是IDM下载,所以MDE的入口应该没扫到。但是解压不杀的。
隔山打空气
发表于 2021-12-30 14:47:22 | 显示全部楼层
onedrive 发表于 2021-12-30 14:44
我是IDM下载,所以MDE的入口应该没扫到。但是解压不杀的。

我看了下VT。。。这个居然是txt文件,扫不出来可能是策略不一样吧,下载时不管什么都扫一下,复制的时候把这个视为txt文件,自动略过扫描了
onedrive
发表于 2021-12-30 14:48:26 | 显示全部楼层
隔山打空气 发表于 2021-12-29 22:47
我看了下VT。。。这个居然是txt文件,扫不出来可能是策略不一样吧,下载时不管什么都扫一下,复制的时候 ...

额,我挂的也是MDE
隔山打空气
发表于 2021-12-30 14:49:58 | 显示全部楼层
onedrive 发表于 2021-12-30 14:48
额,我挂的也是MDE

我是直接下载的,从edge,很明显是有落地script脚本扫描,但是默认模式一般都不会去看TXT文件的,IDM可能并不在浏览器脚本扫描范围内
onedrive
发表于 2021-12-30 14:51:59 | 显示全部楼层
隔山打空气 发表于 2021-12-29 22:49
我是直接下载的,从edge,很明显是有落地script脚本扫描,但是默认模式一般都不会去看TXT文件的,IDM可能 ...

IDM肯定是不在了,但是这个是加密压缩包,MDE报了我就觉得很奇怪,之前看MD有报加密压缩包内可疑exe的但是解压又不会报那个exe策略,可能是类似这样的?
隔山打空气
发表于 2021-12-30 14:52:43 | 显示全部楼层
onedrive 发表于 2021-12-30 14:51
IDM肯定是不在了,但是这个是加密压缩包,MDE报了我就觉得很奇怪,之前看MD有报加密压缩包内可疑ex ...

什么?这个是加密压缩包?我以为没加密呢???
onedrive
发表于 2021-12-30 14:53:04 | 显示全部楼层
隔山打空气 发表于 2021-12-29 22:52
什么?这个是加密压缩包?我以为没加密呢???

infected密码啊,加密压缩包啊
隔山打空气
发表于 2021-12-30 14:54:20 | 显示全部楼层
onedrive 发表于 2021-12-30 14:53
infected密码啊,加密压缩包啊

因为之前在论坛经常见过不加密的压缩包,所以没怎么注意这种情况,结果今天您一提醒我才发现MD直接跨越密码干掉了压缩包...离谱
onedrive
发表于 2021-12-30 14:55:41 | 显示全部楼层
隔山打空气 发表于 2021-12-29 22:54
因为之前在论坛经常见过不加密的压缩包,所以没怎么注意这种情况,结果今天您一提醒我才发现MD直接跨越密 ...

免您用你就行哈。这个之前好像MD就有这种类似的策略。报压缩包,解压又不报的情况。
隔山打空气
发表于 2021-12-30 14:57:42 | 显示全部楼层
onedrive 发表于 2021-12-30 14:55
免您用你就行哈。这个之前好像MD就有这种类似的策略。报压缩包,解压又不报的情况。

我以前用360反而是不解压扫描不报,解压了才能开始有效扫描,然后今天我算第一次见到略过密码杀掉包的

我这边开的有最高级初见杀和ASR,未知的基本上跑不动
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 09:02 , Processed in 0.101508 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表