查看: 3349|回复: 27
收起左侧

[病毒样本] #Fakeinstaller #Remcos (2021-12-20)

[复制链接]
761773275
发表于 2022-2-18 16:41:58 | 显示全部楼层
本帖最后由 761773275 于 2022-2-18 17:49 编辑

SOPHOS XDR 主防杀





杀伤链来了





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
vaedzy + 1 XDR还是凶啊

查看全部评分

Solomondemeter
发表于 2022-2-18 16:44:28 | 显示全部楼层
eset miss
swizzer
发表于 2022-2-18 16:48:25 | 显示全部楼层
本帖最后由 swizzer 于 2022-2-18 17:01 编辑

ESET双击杀
  1. 时间;扫描程序;对象类型;对象;检测;操作;用户;信息;哈希;此处首次所见
  2. 2022/2/18 16:50:43;文件系统实时防护;文件;C:\Users\ASUS\AppData\Roaming\Plex, Inc\Plex Media Server DLNA\libgeo-2.0.dll;Win32/Agent.ADVE 特洛伊木马 的变量;已通过删除清除;LAPTOP-HBO356CH\ASUS;在通过应用程序创建的新文件上发生了事件: C:\Windows\System32\msiexec.exe (5D6102F5A170E982C7735BFC2B9C1A0A0D435FD1).;C9DA19E2E2E71AE638F3D0B50EE53136E8EAD0C4;2021/12/17 19:02:52
复制代码






ESET又一次拦截不完全,智量补杀衍生物




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
anthonyqian
发表于 2022-2-18 16:49:52 | 显示全部楼层
F-S missed
Hacker-云
发表于 2022-2-18 16:57:16 | 显示全部楼层
仅扫描


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
pal家族
发表于 2022-2-18 17:02:14 | 显示全部楼层
骚护士XDR是不是就是hitmanpro的主防?
swizzer
发表于 2022-2-18 17:02:17 | 显示全部楼层
FSP

双击miss
761773275
发表于 2022-2-18 17:05:35 | 显示全部楼层
本帖最后由 761773275 于 2022-2-18 17:18 编辑
pal家族 发表于 2022-2-18 17:02
骚护士XDR是不是就是hitmanpro的主防?

双主防,HPMA和一个自研的主防,据我双击的经验,感觉主要杀窃取数据之类的,对MBR,勒索这种不感冒

官方介绍:
作为读写扫描的一部分 Sophos Behavior Monitoring 保护Windows 计算机免遭未被识别的或“零
天”安全隐患 以及可疑行为的威胁。
运行时检测可以中止那些在执行前无法检测到的安全隐患。行为监控使用以下的运行时检测的
方法中止安全隐患
■ 恶意和可疑行为检测
■ 缓冲区溢出检测
恶意和可疑行为检测
可疑行为检测 通过 Sophos 的主机入侵防范系统 (HIPS) 动态地分析所有在计算机上运行的程
序 以检测并阻断可能带有恶意的程序活动。可疑行为 包括更改注册表 使得在计算机启动时 病
毒会自动运行。
可疑行为检测会监测所有系统进程中恶意软件的活动迹象 如 可疑的注册表写入操作 或文件复
制操作等。可以设置提醒管理员和/或阻断进程。
恶意行为检测 可以对所有运行在计算机上的程序进行动态分析 以检测并阻断已知的恶意行为。
缓冲区溢出检测
缓冲区溢出检测对于处理当天最新出现的安全隐患很重要。
它可以动态地分析正在系统中运行的程序的行为 以便及时检测到使用缓冲区溢出手段利用正
在运行的进程的企图。它可以捕捉针对操作系统软件和应用程序软件中的安全漏洞发起的攻
击。



swizzer
发表于 2022-2-18 17:07:42 | 显示全部楼层
761773275 发表于 2022-2-18 17:05
双主防,HPMA和一个自研的主防,据我双击的经验,感觉主要杀窃取数据之类的,对MBR,勒索这种不感冒

MBRKiller和勒索全靠HMPA输出吧
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-6 03:31 , Processed in 0.148108 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表