查看: 1596|回复: 13
收起左侧

[误报文件] 勒索软件解密器 x1

[复制链接]
anthonyqian
发表于 2022-5-17 17:30:52 | 显示全部楼层 |阅读模式
来自Anyrun,卡巴人工分析后解除了检测。

Sorry, it was a false detection. It will be fixed.


ESET 扫描不报,ELG分析为安全。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aboringman
发表于 2022-5-17 17:42:57 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
纽盖特
发表于 2022-5-17 17:46:28 | 显示全部楼层
bd miss
Jirehlov1234
发表于 2022-5-17 17:54:50 来自手机 | 显示全部楼层
如果是来自勒索组织的官方解密器,杀也是可以理解的,作为相关组件或者潜在风险。如果是因为泄漏源码/开源而民间编译的,倒是应该解除检测。想起来当年的wannaren解密器居然被卡巴ksn加了信任,不可理解。
anthonyqian
 楼主| 发表于 2022-5-17 18:02:25 | 显示全部楼层
Jirehlov1234 发表于 2022-5-17 17:54
如果是来自勒索组织的官方解密器,杀也是可以理解的,作为相关组件或者潜在风险。如果是因为泄漏源码/开源 ...

根据妖刀的检测名,好像是Medusa Ransom的解密器?
日邢一珊
发表于 2022-5-17 18:33:29 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Jirehlov1234
发表于 2022-5-17 18:33:47 | 显示全部楼层
anthonyqian 发表于 2022-5-17 18:02
根据妖刀的检测名,好像是Medusa Ransom的解密器?

不了解,有可能。
看到卡巴把这玩意儿信任了。我还是觉得应该保持未分类/拉黑,加白不能理解。
wwwab
发表于 2022-5-17 18:41:34 | 显示全部楼层
解密程序被误报很正常

勒索病毒是拿公钥加密所有文件
而解密程序是拿私钥解密所有文件

实际上逻辑和主要行为都差不多

加密给你加后缀,解密给你删后缀,然后就都是疯狂修改后缀名称
anthonyqian
 楼主| 发表于 2022-5-17 18:43:31 | 显示全部楼层
Jirehlov1234 发表于 2022-5-17 18:33
不了解,有可能。
看到卡巴把这玩意儿信任了。我还是觉得应该保持未分类/拉黑,加白不能理解。

卡巴人工处理觉得无害就是会显示clean的 我还没见过卡巴解除误报后显示not categorized的
真小读者
发表于 2022-5-17 19:34:39 | 显示全部楼层
咖啡

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-3-28 17:12 , Processed in 0.137031 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表