楼主: Loyisa
收起左侧

[病毒样本] 当你把坛友的Java勒索样本混淆后...

  [复制链接]
StevenCheong55
发表于 2022-1-12 04:34:49 | 显示全部楼层
實機了, 幸好卡巴PDM殺了
love642108192
发表于 2022-1-12 08:26:10 | 显示全部楼层
aiqinghe 发表于 2022-1-11 22:15
重新装了JKD15 可以运行了BEST扫描miss
双击miss
被加密 无反应

BEST竟然没防住

评分

参与人数 1人气 +1 收起 理由
隔山打空气 + 1 上次ATD就翻车了,时至今日还是翻车

查看全部评分

LeeHS
发表于 2022-1-12 08:46:04 | 显示全部楼层
crowdstrike 双击miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ICzcz
发表于 2022-1-12 08:47:21 | 显示全部楼层

居然防住了。。。


你测试了ELG吗?
build233
发表于 2022-1-12 08:57:28 | 显示全部楼层
大蜘蛛miss
love642108192
发表于 2022-1-12 09:12:16 | 显示全部楼层
BEST沙盒翻车,BEST沙盒不支持java
aiqinghe
发表于 2022-1-12 09:56:51 | 显示全部楼层

BEST的防勒索,对付exe还行,其他的要是没入库就很危险
love642108192
发表于 2022-1-12 10:01:14 | 显示全部楼层
aiqinghe 发表于 2022-1-12 09:56
BEST的防勒索,对付exe还行,其他的要是没入库就很危险

防勒索还是要搭配一个其他的安全软件
ikochina
头像被屏蔽
发表于 2022-1-12 10:23:17 | 显示全部楼层
本帖最后由 ikochina 于 2022-1-12 10:55 编辑

好奇怪,楼主链接的jdk安装好,运行报错,10楼的jdk11安装好运行无任何反应(样本文件有图标,大蜘蛛没有任何动作和记录,文件也无加密),10楼的jdk17安装后样本图标不变,双击后桌面建立key文件,就没有然后了。
看了下任务管理器,发现占用100%的磁盘资源,jdk最高每秒13兆左右,慢慢等吧。
足足半小时后,我放在c盘的文件夹被加密并删除源文件,桌面被保护的文件同样加密,不过源文件未删除,被大蜘蛛拦截,大蜘蛛记录中拦截了样本添加自启动.所以说用大蜘蛛将文件夹保护起来还是很好用的,即使没防御住勒索,被保护的文件也安然无恙。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
白崎桑
发表于 2022-1-12 10:54:05 | 显示全部楼层
ikochina 发表于 2022-1-12 10:23
好奇怪,楼主链接的jdk安装好,运行报错,10楼的jdk11安装好运行无任何反应(样本文件有图标,大蜘蛛没有任 ...

我这里情况也一样但又打开一次好像出行为了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 14:21 , Processed in 0.112691 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表