查看: 6766|回复: 63
收起左侧

[病毒样本] [2022/2/12 免杀]绕360修改MBR

  [复制链接]
caizhe666
发表于 2022-2-12 14:45:12 | 显示全部楼层 |阅读模式
本帖最后由 caizhe666 于 2022-2-12 16:34 编辑

前情提要:
上个帖子出大事故qwq,这次再来弄360。
技术:
使用[color=var(--color-accent-fg)]CVE-2021-31727,具体介绍可以Google,利用zam驱动写硬盘,该驱动目前好像还没被大范围拉黑,并且它本身也是一个杀软中的(MalwareFox AntiMalware),但是国外有些杀软貌似拉黑了
ps 自解压好像有问题,下载后不要点击,先手动解压后打开exe

结果:
virustotal:
https://www.virustotal.com/gui/f ... 2bbedde3a/detection

视频:
360 miss(若果是自解压就杀,如果打开了就不杀,很奇怪)
https://wwi.lanzoup.com/imO58zyloaj

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 3人气 +5 收起 理由
www-tekeze + 1 版区有你更精彩: )
火绒爃 + 3 如测试360建议先看视频
vaedzy + 1 怎么每天就和360过不去

查看全部评分

正在缓冲
头像被屏蔽
发表于 2022-2-12 14:47:32 | 显示全部楼层
本帖最后由 正在缓冲 于 2022-2-12 14:49 编辑

Avast miss,启用上报大法
761773275
发表于 2022-2-12 14:48:21 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
846472713
发表于 2022-2-12 14:52:02 | 显示全部楼层
cylance

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
biue
发表于 2022-2-12 14:55:36 | 显示全部楼层
本帖最后由 biue 于 2022-2-12 14:59 编辑

火绒扫描miss,运行并且重启后系统卒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 别随便允许加驱

查看全部评分

秋日之殇
发表于 2022-2-12 15:00:29 | 显示全部楼层
本帖最后由 秋日之殇 于 2022-2-12 15:21 编辑

win7虚拟机下双击直接停止运行,解压运行后卡巴全程无反应,重启后无法进入系统。已上报。
build233
发表于 2022-2-12 15:06:37 | 显示全部楼层
本帖最后由 build233 于 2022-2-12 19:30 编辑

Avast Miss双击全程无动作,双击无反应,重启无法启动,remake中
沧桑浪子
发表于 2022-2-12 15:08:50 | 显示全部楼层
类型:
感染型病毒(Win32/Trojan.Generic.HwsBQIMA)

描述:
感染型病毒(Win32/Trojan.Generic.HwsBQIMA)

扫描引擎:
360云查杀引擎

文件路径:
D:\360SANDBOX\SHADOW\ZamExploit_Rel\ZamExploit_Rel.exe

文件指纹(MD5):
0bac7b5ae9e6ceb49f6014f8b6a4844b

build233
发表于 2022-2-12 15:14:33 来自手机 | 显示全部楼层
build233 发表于 2022-2-12 15:06
Avast Miss双击全程无动作,目前观察无反应,重启尝试

无法启动,pe修复中
火绒爃
发表于 2022-2-12 15:15:24 | 显示全部楼层
本帖最后由 火绒爃 于 2022-2-12 15:16 编辑
沧桑浪子 发表于 2022-2-12 15:08
类型:
感染型病毒(Win32/Trojan.Generic.HwsBQIMA)

试试手动解压那个自解压文件然后放到同一目录运行exe文件我觉得这多半是杀的自解压文件
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-5 21:05 , Processed in 0.138365 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表