楼主: K560987
收起左侧

[病毒样本] 杀软AI及云响应测试|#spx #ransom 自制概念性证明程序,实机过WD、卡巴,VT13家报

  [复制链接]
K560987
 楼主| 发表于 2022-1-1 21:56:07 | 显示全部楼层
syswow64 发表于 2022-1-1 21:43
卡巴已UDS拉黑,但是修改MD5之后主防不杀,我无论如何也跑不出加密动作,只是加密了但没有删除源文件就自动 ...

可能环境不兼容,VT 云沙盒能跑出全部行为
swizzer
发表于 2022-1-1 21:59:35 | 显示全部楼层
本帖最后由 swizzer 于 2022-1-1 22:08 编辑
syswow64 发表于 2022-1-1 21:43
卡巴已UDS拉黑,但是修改MD5之后主防不杀,我无论如何也跑不出加密动作,只是加密了但没有删除源文件就自动 ...

edited,想的太理所当然了

评分

参与人数 1人气 +3 收起 理由
K560987 + 3 热爱学习 友好交流 相互促进

查看全部评分

K560987
 楼主| 发表于 2022-1-1 22:06:32 | 显示全部楼层
swizzer 发表于 2022-1-1 21:59
本来就不是严格意义上的勒索啊···

看楼主描述,再运行一次即可解密

我只是合并了加密器与解密器,而且需要密钥才能解密。程序运行过程中有使用密钥加密及解密的环节,除了没真正勒索赎金外,其余行为与传统勒索一致

评分

参与人数 1人气 +1 收起 理由
swizzer + 1 感谢解答: )

查看全部评分

syswow64
发表于 2022-1-1 22:14:00 | 显示全部楼层
K560987 发表于 2022-1-1 21:56
可能环境不兼容,VT 云沙盒能跑出全部行为

看起来是的,我在不同路径下能跑出不同行为,然后程序闪退,啥行为也没有
Miostartos
发表于 2022-1-1 22:34:08 | 显示全部楼层
McAfee没反应
另外沙盘跑和前述那位NS的老兄一样
NICO-COOPER
发表于 2022-1-1 22:39:20 | 显示全部楼层
webroot启发开到最高,解压后秒杀,没敢双击,今天已经怕了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
病毒样本收集者
发表于 2022-1-2 07:35:43 | 显示全部楼层

       
已阻止下载危险对象
已阻止下载用来感染您的计算机、降低其速度、破坏系统或导致其他问题的恶意文件或其他对象。

您被 Kaspersky 安全软件保护以防止下载该对象。您可以无风险地关闭该窗口。

隐藏详情

检测时间: 2022/1/2 7:35:29

网址: https://bbs.kafan.cn/forum.php?m ... jV8MjIyNDU2MA%3D%3D

原因: 对象被感染 HEUR:Trojan.Win32.Agentb.gen
网址拦截
ANY.LNK
发表于 2022-1-2 08:30:29 | 显示全部楼层
anthonyqian 发表于 2022-1-1 21:17
又给了另一个报法 Trojan:Win32/Sabsik.FL.A!ml

正常,在最终入库前的确会这样变来变去的
QVM360
发表于 2022-1-2 09:12:31 | 显示全部楼层
       
已阻止下载危险对象
已阻止下载用来感染您的计算机、降低其速度、破坏系统或导致其他问题的恶意文件或其他对象。

您被 Kaspersky 安全软件保护以防止下载该对象。您可以无风险地关闭该窗口。

隐藏详情

检测时间: 2022/1/2 9:11:43

网址: https://bbs.kafan.cn/forum.php?m ... jV8MjIyNDU2MA%3D%3D

原因: 对象被感染 HEUR:Trojan.Win32.Agentb.gen
anthonyqian
发表于 2022-1-2 09:18:30 | 显示全部楼层
ANY.LNK 发表于 2022-1-2 08:30
正常,在最终入库前的确会这样变来变去的

昨天好像MD隔离了很久还是没隔离成功。。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 01:45 , Processed in 0.104209 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表