楼主: swizzer
收起左侧

[病毒样本] #IcedID(2022-02-16)

[复制链接]
ICzcz
发表于 2022-2-16 22:48:43 | 显示全部楼层
swizzer 发表于 2022-2-16 22:47
我发帖时就上报了···

30分钟撤回
ICzcz
发表于 2022-2-16 22:54:05 | 显示全部楼层
本帖最后由 ICzcz 于 2022-2-16 22:55 编辑

@swizzer

你刚刚看到我的回复了吗?
算了。。

再发一次



https://bbs.kafan.cn/forum.php?m ... amp;fromuid=1267909

中间说:
所以测试ELG威力很简单,不需要双击运行,ESET会把可疑文件(由ML/Augur引擎决定)发送到ELG云服务器,进行沙箱自动化分析,我们等待运行结果即可,可疑文件行为高就会被阻止运行,也有被放弃锁定的情况。
由ML/Augur引擎决定

所以说这玩意本来是个引擎。。。
swizzer
 楼主| 发表于 2022-2-16 23:02:16 | 显示全部楼层
ICzcz 发表于 2022-2-16 22:54
@swizzer

你刚刚看到我的回复了吗?

ESET的机器学习引擎叫Augur引擎,我记得B大说过Augur引擎的报法除了ML/Augur,似乎还有另外两种,是用来检测PUP的,但是我还没见过。
ICzcz
发表于 2022-2-16 23:03:08 | 显示全部楼层
swizzer 发表于 2022-2-16 23:02
ESET的机器学习引擎叫Augur引擎,我记得B大说过Augur引擎的报法除了ML/Augur,似乎还有另外两种,是用来 ...

我就只有最近看到过这种报法。。。
00006666
发表于 2022-2-16 23:06:04 | 显示全部楼层
本帖最后由 00006666 于 2022-2-16 23:08 编辑
ICzcz 发表于 2022-2-16 23:03
我就只有最近看到过这种报法。。。

ESET的客户端很早就有这种引擎了,比较保守的机器学习报法,需要每个模型都报毒才会输出最终报毒。

评分

参与人数 1人气 +1 收起 理由
ICzcz + 1 感谢解答: )

查看全部评分

swizzer
 楼主| 发表于 2022-2-16 23:06:23 | 显示全部楼层
ICzcz 发表于 2022-2-16 23:03
我就只有最近看到过这种报法。。。

https://bbs.kafan.cn/thread-2130140-1-1.html
https://bbs.kafan.cn/thread-2131774-1-1.html
https://bbs.kafan.cn/thread-2093941-1-1.html
https://bbs.kafan.cn/thread-2093404-1-1.html



Augur是多模型检测,但是采取一票否决制。任何一个模型不报毒就不杀。

ICzcz
发表于 2022-2-16 23:07:16 | 显示全部楼层
00006666 发表于 2022-2-16 23:06
ESET的客户端很早就有这种引擎了,比较保守的机器学习报法,需要每个分拣器都报毒才会输出最终报毒。

明白了

但是最近好像才见到过E0EBA4BA2092D53D5A3C424852A906A9F1054E5471751499CD48F.dll;ML/Augur

这种报法诶
swizzer
 楼主| 发表于 2022-2-16 23:10:44 | 显示全部楼层
本帖最后由 swizzer 于 2022-2-16 23:12 编辑
ICzcz 发表于 2022-2-16 23:07
明白了

但是最近好像才见到过E0EBA4BA2092D53D5A3C424852A906A9F1054E5471751499CD48F.dll;ML/Augur

见我和06的回复
Augur是多模型检测,但是采取一票否决制。任何一个模型不报毒就不杀。
需要每个模型都报毒才会输出最终报毒

言外之意就是肉眼可见的检测率低而且Augur检出的都会很快被分类入库,所以只有面对新样本才有可能见到


评分

参与人数 1人气 +1 收起 理由
ICzcz + 1

查看全部评分

ICzcz
发表于 2022-2-16 23:11:40 | 显示全部楼层
swizzer 发表于 2022-2-16 23:10
见我和06的回复

言外之意就是肉眼可见的检测率低

谢谢啦

不过我现在半个人气都没有。。。。
啊这。。

刚回复完就恢复人气了。。。

评分

参与人数 1人气 +1 收起 理由
swizzer + 1 加分鼓励

查看全部评分

swizzer
 楼主| 发表于 2022-2-16 23:14:01 | 显示全部楼层
ICzcz 发表于 2022-2-16 23:11
谢谢啦

不过我现在半个人气都没有。。。。

其实想了解ESET真的推荐把B大的文章读一读

https://bbs.kafan.cn/thread-2126628-1-1.html

评分

参与人数 1人气 +1 收起 理由
LastF1ame_ + 1 咳咳,想念B神了,可惜他不怎么上来了

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-6 02:55 , Processed in 0.157847 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表