楼主: 火绒爃
收起左侧

[病毒样本] KillMBR3x

  [复制链接]
netweb
发表于 2022-1-22 21:01:26 | 显示全部楼层
EIS+火绒


eset的操作是获取文件访问权,直接磁盘访问防护未触发,bug仍未修复。


火绒拦截成功,重启正常


@ICzcz @vaedzy


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
智量官方
发表于 2022-1-22 21:27:13 | 显示全部楼层
本帖最后由 智量官方 于 2022-1-22 21:31 编辑


厉害了,智量3.03(锁库,2022/1/18)双击第一个就翻车了···能过掉卡巴的病毒确实不俗啊···[ ...

该程序不是写MBR,而是发送IOCTL_DISK_DELETE_DRIVE_LAYOUT到磁盘驱动 把硬盘分区删除了,这一般是正常分区软件的功能之一.



用户可以暂时编写一个规则拦截此类软件,事件选取底层磁盘访问即可,底层磁盘访问只会拦截写和删除操作,所以提示窗口应该不会多,如果提示太多,可以在规则添加窗口中点下一步,将签名验证设置为“文件未签名".





下个版本智量将拦截此类事件,同时自定义规则中会加入操纵磁盘分区,对底层磁盘读写更加精细化控制。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
swizzer + 1 感谢解答: )

查看全部评分

petr0vic
发表于 2022-1-22 22:14:40 | 显示全部楼层
AhnLab V3 Internet Security
miss


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
123456aaaafsdeg
发表于 2022-1-22 23:03:21 | 显示全部楼层
本帖最后由 123456aaaafsdeg 于 2022-1-22 23:05 编辑

加密啊楼主
eset右键全不杀,已经上报

yjwfdc
头像被屏蔽
发表于 2022-1-23 00:21:44 | 显示全部楼层
win7 64位,实机测试,电脑速度卫士防御成功。
毒仙
发表于 2022-1-23 09:24:02 | 显示全部楼层
昨晚用BTS扫描全部MISS,太困了就没上图。今早更新了最新的病毒库,全部kill。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ICzcz
发表于 2022-1-23 09:37:37 | 显示全部楼层
123456aaaafsdeg 发表于 2022-1-22 23:03
加密啊楼主
eset右键全不杀,已经上报

周末ESET不分析样本
123456aaaafsdeg
发表于 2022-1-23 10:05:24 | 显示全部楼层
ICzcz 发表于 2022-1-23 09:37
周末ESET不分析样本

等处理
火绒的粉丝
发表于 2022-1-23 13:54:07 | 显示全部楼层
火绒安全下载保护杀4个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ICzcz
发表于 2022-1-23 15:54:37 | 显示全部楼层
本帖最后由 ICzcz 于 2022-1-23 15:56 编辑
Dear ICzcz,

Thank you for your submission.
The detection for this threat will be included in the next update of detection engine, expected version: 24664.

killmbr1.exe - Win64/KillMBR.P trojan
killmbr2.exe - Win64/KillMBR.P trojan
killmbr3.exe - Win32/KillMBR.NGM trojan

Regards,

ESET Malware Response Team
周末还是分析了样本@Eset小粉絲 @vaedzy @netweb
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 09:58 , Processed in 0.097073 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表