楼主: wowocock
收起左侧

[病毒样本] 查资料无意中看到的,几行代码破坏磁盘,看看还有谁没防御的

  [复制链接]
yjwfdc
头像被屏蔽
发表于 2022-1-27 15:58:11 | 显示全部楼层
从原理上来说,电脑速度卫士应该可防,我下载试试。
ICzcz
发表于 2022-1-27 16:33:08 | 显示全部楼层
火绒爃 发表于 2022-1-27 12:41
提交3个新型MBR勒索,附上写入MBR的数据样本https://wwi.lanzouy.com/ipjxEzazx9c
写入MBR的文件https://w ...

ESET上报极速响应

Dear ICzcz,

Thank you for your submission.
The detection for this threat will be included in the next update of detection engine, expected version: 24689.

KillMBR1.exe - Win32/KillMBR.NGR trojan
KillMBR2.exe - Win32/KillMBR.NGR trojan

Regards,

ESET Malware Response Team
aoqiwsw
发表于 2022-1-27 17:37:15 | 显示全部楼层
aoqiwsw 发表于 2022-1-27 13:44
Kaspersky miss
已上报

尊敬的用户您好!

该样本已经可以被检测出,请将数据库更新到最新后试一下。


感谢您对卡巴斯基产品的信任与支持!
我们诚恳地希望您来电或来信寻求关于产品的技术支持服务,如果您有关于卡巴斯基公司的合理化建议也希望您与我们联系。
7×8 小时官方销售服务热线:400-819-1313
5×8 小时技术支持服务热线:400-611-6633 转2
中文主页:www.kaspersky.com.cn
官方购买站:/www.kaba365.com
技术支持邮箱:china-support@kaspersky.com

卡巴斯基中国技术支持服务中心 234 号工程师为您服务


= = = = = = = = = = = = = = = = = = = =

此致
敬礼!

KasperskyLab 支持


如果建议给您的解决方案没有帮助或您需要更多的信息,请回复这封邮件。
我们提醒您,您可以通过邮件联系 Kaspersky 技术支持(如果通过邮件联系我们,请您不要修改邮件主题),如果您在我们的门户网站创建过问题,您可以查看下方链接并快速回复您的问题。


如果我们在 5 日内没有收到您的回复,您的问题将会关闭。

最诚挚的问候,
技术支持团队
Kaspersky
火绒爃
发表于 2022-1-27 17:39:46 | 显示全部楼层
yjwfdc 发表于 2022-1-27 15:58
从原理上来说,电脑速度卫士应该可防,我下载试试。

不加驱的都能防吧

评分

参与人数 1人气 +2 收起 理由
yjwfdc + 2 不一定。

查看全部评分

wowocock
 楼主| 发表于 2022-1-27 17:47:16 | 显示全部楼层
火绒爃 发表于 2022-1-27 12:41
提交3个新型MBR勒索,附上写入MBR的数据样本https://wwi.lanzouy.com/ipjxEzazx9c
写入MBR的文件https://w ...

勒索木马变了特征,更新了PE下修复工具到1007版本,https://bbs.kafan.cn/forum.php?m ... ;extra=#pid42835247
wowocock
 楼主| 发表于 2022-1-27 17:47:35 | 显示全部楼层
火绒爃 发表于 2022-1-27 14:28
求大佬分析下这些勒索MBR

勒索木马变了特征,更新了PE下修复工具到1007版本,  https://bbs.kafan.cn/forum.php?m ... ;extra=#pid42835247
心醉咖啡
发表于 2022-1-27 18:38:30 | 显示全部楼层
火绒扫描miss
正在缓冲
头像被屏蔽
发表于 2022-1-27 18:52:58 | 显示全部楼层
本帖最后由 正在缓冲 于 2022-1-30 09:59 编辑

Avast无法防御不用双击了,肯定防不住的,最多上报一下拉黑MD5
2022/01/30 9:59复查,Avast入库
Win32:Malware-gen
846472713
发表于 2022-1-27 20:10:12 | 显示全部楼层
费尔、G DATA安全
Yuki丶
发表于 2022-1-27 21:34:55 | 显示全部楼层
?! 发表于 2022-1-27 11:27
请问下大佬,源代码里面的_T编译器报未定义不过编译是什么原因啊?

L"\\\\.\\PhysicalDrive0" or #include <tchar.h>

评分

参与人数 1人气 +1 收起 理由
?! + 1 感谢解答: )

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-5 17:16 , Processed in 0.101094 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表