楼主: anthonyqian
收起左侧

[病毒样本] Devos Ransomware x1 (3/31)

  [复制链接]
swizzer
发表于 2022-4-2 14:32:57 | 显示全部楼层


锁库智量(2022-02-17)

加密前阻止

指令追踪立大功

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ICzcz
发表于 2022-4-2 14:40:06 | 显示全部楼层
本帖最后由 ICzcz 于 2022-4-2 14:41 编辑
anthonyqian 发表于 2022-4-2 11:37
ESET
  
扫描miss,信誉未知,发现时间3天前。

盲猜过不了ELG(等我试试~)
发现不用试了。。。https://bbs.kafan.cn/forum.php?m ... amp;fromuid=1267909
            

  Stay hungry, stay foolish.   

人是只须坚定,这世界对有为者并不默然。


ICzcz
发表于 2022-4-2 14:42:16 | 显示全部楼层
onedrive 发表于 2022-4-2 12:03
McAfee livesafe扫描miss,双击miss
辣鸡软件

https://bbs.kafan.cn/forum.php?m ... 008&fromuid=1267909

你说错了哦,是XDR吧?
wwwab
发表于 2022-4-2 14:42:50 | 显示全部楼层
swizzer 发表于 2022-4-2 14:19
我说这货怎么过掉了卡巴,原来是个白加黑

黑dll发一下
swizzer
发表于 2022-4-2 14:43:24 | 显示全部楼层

对着样本解压出来不就能拿到黑dll嘛···
应该是libcui40那个?
Eset小粉絲
发表于 2022-4-2 14:45:53 | 显示全部楼层
swizzer 发表于 2022-4-2 14:43
对着样本解压出来不就能拿到黑dll嘛···
应该是libcui40那个?

如果没记错的话,这货好像跟上一次的Remcos相似。。
Jirehlov1234
发表于 2022-4-2 14:46:57 | 显示全部楼层
#Phobos什么时候玩的这么花了,有点猛哈哈哈
wwwab
发表于 2022-4-2 15:57:29 | 显示全部楼层
Your sample submission 05107221 has been analysed. The file(s) you submitted are malicious in nature and detection will be available on the Sophos Labs Database shortly.

Please update Sophos Anti-Virus or Sophos Central Endpoint and run a Full System Scan to clean up this threat.

Sophos Technical Support
aoqiwsw
发表于 2022-4-2 16:19:38 | 显示全部楼层
咖啡 Kill
jinglu
发表于 2022-4-2 16:22:56 | 显示全部楼层
本帖最后由 jinglu 于 2022-4-2 16:31 编辑

瑞星V17miss,双击拦截不成功,被锁;隔离区有三病毒 —— 官方回话被免杀。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-6 06:25 , Processed in 0.097593 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表