楼主: 众生悟道
收起左侧

[病毒样本] 【非常凶悍,让所有主流杀软沦陷的病毒】

  [复制链接]
帝辛
发表于 2022-5-11 14:07:20 | 显示全部楼层
要考虑真实世界。想刻意破坏很容易。我随手可以写四五个这种程序。但是传播不起来一切白谈。还是微软WHQL实验室坑的杀软比较牛逼。人家那是入库有些都不杀。要不直接入库加白。
wowocock
发表于 2022-5-11 14:07:34 | 显示全部楼层
破坏本就不好处理,因为除了装X,基本没什么实际价值。强行防御的话,会导致用户使用很不方便。这种也就基本出来一个干黑一个。
anxiety520
发表于 2022-5-11 14:48:15 | 显示全部楼层
众生悟道 发表于 2022-5-11 12:24
不信任组的话,肯定运行不了,我是设置未知程序全入高限制组

高限制组还不够的,hips给你其实就是让你自己改规则权限的
众生悟道
 楼主| 发表于 2022-5-11 15:12:40 | 显示全部楼层
anxiety520 发表于 2022-5-11 14:48
高限制组还不够的,hips给你其实就是让你自己改规则权限的

我知道你的意思,你就是把那些权限全部阻止,它照样破坏,样本运行后,KES11.6的授权直接就没了,病毒库也更新不了,重启后,KES正常了,但是系统已经废了,你是没见过厉害的病毒样本,如果未知威胁那么好对付的话,就会有那么多杀软翻车了
trumping
发表于 2022-5-11 15:51:40 来自手机 | 显示全部楼层
众生悟道 发表于 2022-5-11 09:54
这个样本不按套路出牌,不给你反应的机会,运行后卡巴的程序组都找不见它,不知道是不是无文件攻击,又何 ...

臭屁病毒 瑞星没杀就拦截了
catsuit
发表于 2022-5-11 15:53:18 | 显示全部楼层
我觉得吧,一个好的病毒得在破坏力和传播力中达到一个平衡喵。体积太大或者破坏了太高,都会导致难以传播喵
2507455901
发表于 2022-5-11 16:36:58 | 显示全部楼层
易语言写的?感觉过不了360
877906025Z
头像被屏蔽
发表于 2022-5-11 16:59:40 | 显示全部楼层
金山毒霸下载一个扫描三分之一个

下载时间: 2022-05-11 16:50:29
下载工具:  其他
文件路径:  \\?\c:\users\administrator\desktop\bsjzx毁灭性病毒(最终版本)\bsjzx毁灭性病毒.exe
病毒名:  Win32.Troj.Diztakun.bv.(kcloud)
操作结果:  已删除

扫描类型:自定义查杀
扫描文件总数:9
扫描速度:1文件/秒
发现威胁:1个
清除威胁:1个
=============================================
[2022-05-11 16:52:28]
威胁:c:\users\administrator\desktop\测试002\krnln.fnr
类型:malware.kb.a.940


纽盖特
发表于 2022-5-11 17:38:35 | 显示全部楼层
可以发个压缩包吗
WAR314159
发表于 2022-5-11 18:29:36 | 显示全部楼层
纽盖特 发表于 2022-5-11 17:38
可以发个压缩包吗

14楼有链接
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 16:39 , Processed in 0.096634 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表