楼主: anthonyqian
收起左侧

[病毒样本] 应该是自制勒索 过KART x2

  [复制链接]
lvseqiji
发表于 2022-6-18 11:34:35 | 显示全部楼层
Tom179090 发表于 2022-6-18 11:30
关ATD能触发吗?我之前反应过这个问题,他们的回答是

因为ATD检测了所以勒索补救不检测……

这逻辑真是奇怪,感觉是他们代码写搓了,做ATD时没考虑回滚能力,要加一个反勒索模块。 相比之下,卡巴的SW本身就有回滚能力,反勒索直接做进去无压力。
LSPD
发表于 2022-6-18 11:35:20 | 显示全部楼层

请善用论坛编辑功能
huangzihang
发表于 2022-6-18 11:43:06 | 显示全部楼层
00006666 发表于 2022-6-18 11:13
试试组策略加ASR:  

c1db55ab-c21a-4637-bb3f-a12568109d35

貌似只有卸载蛐蛐才能用MD.................只关掉蛐蛐再运行1,连1也miss了,不太想反复安装了,按照以往的经验应该基本上是kill all的
huangzihang
发表于 2022-6-18 11:44:20 | 显示全部楼层
LSPD 发表于 2022-6-18 11:35
请善用论坛编辑功能

图片没有重复,是三种不同设置下的结果
huangzihang
发表于 2022-6-18 11:46:38 | 显示全部楼层
lvseqiji 发表于 2022-6-18 11:34
这逻辑真是奇怪,感觉是他们代码写搓了,做ATD时没考虑回滚能力,要加一个反勒索模块。 相比之下, ...

官网:Bitdefender’s multi-layered approach against ransomware includes a data-protection layer that safeguards your documents, pictures, videos and music against all kinds of ransomware attacks. It works with the Advanced Threat Defense module to protect your most important files from encryption by ransomware.
不知道算不算打自己的脸
LSPD
发表于 2022-6-18 11:46:52 | 显示全部楼层
huangzihang 发表于 2022-6-18 11:44
图片没有重复,是三种不同设置下的结果

你二连回复了
ANY.LNK
发表于 2022-6-18 11:48:21 | 显示全部楼层
微软:机器学习Trojan:Win32/Ulthar.A!ml清空
hushuai
发表于 2022-6-18 11:55:51 | 显示全部楼层
本帖最后由 hushuai 于 2022-6-17 22:59 编辑
Tom179090 发表于 2022-6-17 22:30
关ATD能触发吗?我之前反应过这个问题,他们的回答是

因为ATD检测了所以勒索补救不检测……

那这个意思是,ATD在反勒索前面一层,ATD杀了轮不到反勒索,但ATD没有回滚,所以想触发反勒索必须要
1. 过静态检测
2. 过ATD
3. 反勒索侦测到了
这尼玛。。。我可以吐脏话吗
还是说BD留着给2023版本当新功能呢?
如果不是,那我无法理解他们产品经理的脑回路,如果是,那是过于自大还是产品经理不为现用户负责呢
bbs2811125
发表于 2022-6-18 11:57:40 | 显示全部楼层
anthonyqian 发表于 2022-6-18 10:59
我想看看ELG的分析结果
自制勒索过ESET还是比较正常的

ELG信誉都是红色风险等级
anthonyqian
 楼主| 发表于 2022-6-18 12:00:34 | 显示全部楼层
bbs2811125 发表于 2022-6-18 11:57
ELG信誉都是红色风险等级

ELG怎么看信誉等级… 应该是LiveGrid吧,不排除有人上报了,云端拉黑了…

今天ESSP用户不给力啊,都没人测试……
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-7 02:23 , Processed in 0.103309 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表