楼主: Jirehlov1234
收起左侧

[病毒样本] #Fakeinstaller #Remcos (2022-02-04)

  [复制链接]
swizzer
发表于 2022-2-10 10:29:16 | 显示全部楼层
anthonyqian 发表于 2022-2-10 10:23
那也...不太行....还以为这种报法是特征杀呢

是特征杀,但是诚如楼下@00006666 所言,卡巴现在很少(或者说已经不)脱壳了,所以特征强度大打折扣

卡巴现在着重发展的就是HEUR前缀的机器学习通杀
anthonyqian
发表于 2022-2-10 10:37:05 | 显示全部楼层
本帖最后由 anthonyqian 于 2022-2-10 10:38 编辑
swizzer 发表于 2022-2-10 10:29
是特征杀,但是诚如楼下@00006666 所言,卡巴现在很少(或者说已经不)脱壳了,所以特征强度大打折扣[:06 ...

这个特征提取的也太弱了 还好拉黑了URL,不然用户在真实环境下下载并双击,卡巴真的就全程miss。。。
秋日之殇
发表于 2022-2-10 10:38:56 | 显示全部楼层
Jirehlov1234 发表于 2022-2-10 09:34
本地试了一下,卡巴确实被免杀掉了,不知什么原因pdm也没。。。不过主网站和下载链接卡巴都拉黑了

会稳定触发内存防护,pdm之前我这边测试触发过,但是后来只有二次安装的时候才稳定触发。
Jirehlov1234
 楼主| 发表于 2022-2-10 10:48:32 | 显示全部楼层
秋日之殇 发表于 2022-2-10 10:38
会稳定触发内存防护,pdm之前我这边测试触发过,但是后来只有二次安装的时候才稳定触发。

可能环境不干净,已经重装了
心心相印
发表于 2022-2-10 13:52:59 | 显示全部楼层
fs kill
anthonyqian
发表于 2022-2-10 15:18:50 | 显示全部楼层
刚从毒网重新下载 发现F-S也能杀,报Trojan.TR/Agent.ruotc,似乎是Avira引擎报的,可能Avira重新分析了?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-15 14:48 , Processed in 0.089515 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表