楼主: caizhe666
收起左侧

[病毒样本] [2022/2/3 360,火绒免杀]写MBR等扇区

  [复制链接]
杀软综合狂
发表于 2022-2-7 11:15:42 | 显示全部楼层
CreatorHusky 发表于 2022-2-6 17:18
360沙箱云检测为恶意
https://ata.360.net/report/17388245942272/analyse
发现Bootkit修改引导与虚拟机 ...

虚拟机逃逸?
意思是能穿透虚拟机?
00006666
发表于 2022-2-7 11:19:19 | 显示全部楼层

这个样本楼主好像已经和wowo反馈过了,据说是因为兼容问题暂时不支持拦截,具体的可以问楼主。
00006666
发表于 2022-2-7 11:20:18 | 显示全部楼层
杀软综合狂 发表于 2022-2-7 11:15
虚拟机逃逸?
意思是能穿透虚拟机?

这里的  虚拟机逃逸/沙箱逃逸  指的是样本存在检测虚拟机的行为
wwwab
发表于 2022-2-7 11:20:49 | 显示全部楼层
杀软综合狂 发表于 2022-2-7 11:15
虚拟机逃逸?
意思是能穿透虚拟机?

就是检测虚拟机的意思
杀软综合狂
发表于 2022-2-7 11:45:30 | 显示全部楼层
00006666 发表于 2022-2-7 11:20
这里的  虚拟机逃逸/沙箱逃逸  指的是样本存在检测虚拟机的行为

吓死我了
我以为这个病毒能穿透虚拟机
我还纳闷了
现如今病毒都这么强悍吗
杀软综合狂
发表于 2022-2-7 11:45:53 | 显示全部楼层
wwwab 发表于 2022-2-7 11:20
就是检测虚拟机的意思

好的好的
虚惊一场
CreatorHusky
发表于 2022-2-7 11:52:09 | 显示全部楼层
杀软综合狂 发表于 2022-2-7 11:45
吓死我了
我以为这个病毒能穿透虚拟机
我还纳闷了

确实很强,在沙箱云的检测报告里所有的恶意行为都要专业版才能查看
CreatorHusky
发表于 2022-2-7 11:54:35 | 显示全部楼层
·

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
锟斤拷锟斤拷
头像被屏蔽
发表于 2022-2-8 16:25:05 | 显示全部楼层

一点都不奇怪
tdsskiller
发表于 2022-2-9 11:18:44 | 显示全部楼层
00006666 发表于 2022-2-7 11:20
这里的  虚拟机逃逸/沙箱逃逸  指的是样本存在检测虚拟机的行为

fake news,完全不是一码事,虚拟机沙箱逃逸比检测虚拟机沙箱不知道强大到哪里去了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-3 04:10 , Processed in 0.110534 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表