楼主: anthonyqian
收起左侧

[病毒样本] Devos Ransomware x1 (3/31)

  [复制链接]
wwwab
发表于 2022-4-3 20:09:20 | 显示全部楼层
ANY.LNK 发表于 2022-4-3 19:36
他们拥有账户实锤了(不然怎么会有沟通这回事)

以及微软这批恶意软件还剩下一个wfp的驱动、一个1f343 ...

话说一个能够通过微软WHQL认证Rootkit病毒的厂商,怎么可能连个微软账户和SAID都没有
ANY.LNK
发表于 2022-4-3 20:22:18 | 显示全部楼层
wwwab 发表于 2022-4-3 20:09
话说一个能够通过微软WHQL认证Rootkit病毒的厂商,怎么可能连个微软账户和SAID都没有

的确,钱多的优势啊……以及,记得2年到3年前论坛里的人就发现在内核云加载驱动可以绕过微软的WHQL审核骗到证书了,现在都没整好,内核云下载文件还是能过审核
wwwab
发表于 2022-4-4 07:58:46 | 显示全部楼层
单独上报黑dll - libcui40.dll - 55135de67a5816c6622ae671c934d5a2bfac1b8f3f09083f64a3ae5997bfbfdf后,

Sophos:
Please let us know what is the source of this file?
lvzhiwei
发表于 2022-4-4 08:15:24 来自手机 | 显示全部楼层
现在那个黑dll有几家拉黑了,那个链接点进去还是只有卡巴和瑞星显示红的
bbszy
发表于 2022-4-4 09:39:08 | 显示全部楼层
本帖最后由 bbszy 于 2022-4-4 09:48 编辑
anthonyqian 发表于 2022-4-3 17:38
ESET的病毒研究挺好的,尤其是一些奇特的病毒,例如压缩率超级高的dll等等 主防就一直没加强

BD ...

eset对什么病毒会流行真的把握不好
bbszy
发表于 2022-4-4 09:39:36 | 显示全部楼层
swizzer 发表于 2022-4-3 17:38
一个帖子说明不了什么,BD有时候还不回滚被加密文件呢

不过我印象中···卡巴对于这种白加黑的 ...

话说bd个人版现在有回滚吗
swizzer
发表于 2022-4-4 09:45:33 | 显示全部楼层
bbszy 发表于 2022-4-4 09:39
话说bd个人版现在有回滚吗

有的吧
swizzer
发表于 2022-4-4 11:23:54 | 显示全部楼层
wwwab 发表于 2022-4-4 07:58
单独上报黑dll - libcui40.dll - 55135de67a5816c6622ae671c934d5a2bfac1b8f3f09083f64a3ae5997bfbfdf后,
...

是时候全部打包上报了
wwwab
发表于 2022-4-4 11:30:46 | 显示全部楼层
swizzer 发表于 2022-4-4 11:23
是时候全部打包上报了

你用zip格式打包完发我吧
anthonyqian
 楼主| 发表于 2022-4-4 11:46:04 | 显示全部楼层
swizzer 发表于 2022-4-4 11:23
是时候全部打包上报了

80个文件。。。超过MD提交的上限了吧
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-6 17:38 , Processed in 0.107610 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表