楼主: anthonyqian
收起左侧

[病毒样本] 应该是自制勒索 过KART x2

  [复制链接]
aboringman
发表于 2022-6-18 14:19:08 | 显示全部楼层
00006666 发表于 2022-6-18 14:16
我这里的360杀毒(开启QVM),运行后监控没有报毒……,一直到触发卫士的主防拦截为止,都没有看到监控报毒 ...

多引擎设置那里QVM选项的实时防护勾起来,靠监控杀。。。。。。(解压就可以立即触发)

不过正常情况下还是不要打开这个。。。。。。
企稳向好
发表于 2022-6-18 14:20:13 来自手机 | 显示全部楼层
lvseqiji 发表于 2022-6-18 13:52
应该是他们想让ATC本体不负责勒索行为防护。但是现实的勒索样本除了勒索还有其他行为,被ATC杀了。

它这个勒索缓解似乎是被锉了,这功能刚出来的时候挺容易触发的,但是误报贼高,把我的原版chrome的用户配置文件回滚了好几次。而且对于一部分勒索系列,是可以报出准确勒索名的,翻翻论坛几年前的老帖子大概可以找到。后来这功能和atc的回滚(或者说是修复)被喷的非常狠,就调整成现在这样了
00006666
发表于 2022-6-18 14:20:47 | 显示全部楼层
本帖最后由 00006666 于 2022-6-18 14:23 编辑
aboringman 发表于 2022-6-18 14:19
多引擎设置那里QVM选项的实时防护勾起来,靠监控杀。。。。。。(解压就可以立即触发)

不过正常情况 ...

这个设置我打开了,测试之前还专门手动点击了检查更新确保本地数据库是最新的,但是监控没有任何响应……,要是有响应就不会轮到前面我测试主防了。

我这里的本地QVM好像不会报……
lvseqiji
发表于 2022-6-18 14:30:09 | 显示全部楼层
企稳向好 发表于 2022-6-18 14:20
它这个勒索缓解似乎是被锉了,这功能刚出来的时候挺容易触发的,但是误报贼高,把我的原版chrome的用户配 ...

那没办法了,Norton也是这样,误报贼高,全靠信誉云。云覆盖不到就乱杀。
相比之下,卡巴还是不错的,误报低保护率也好
aboringman
发表于 2022-6-18 14:31:16 | 显示全部楼层
00006666 发表于 2022-6-18 14:20
这个设置我打开了,测试之前还专门手动点击了检查更新确保本地数据库是最新的,但是监控没有任何响应…… ...

这个很不稳定,有时候虚拟机杀了,实机却不杀。。。。。。有时候这台机器杀了,另一台又不杀。。。。。。

反正默认也是关闭的,只能说无所谓了(摊手)
swizzer
发表于 2022-6-18 15:45:31 | 显示全部楼层



WIBD:HEUR.PEObfuscator.D - 开启高级防护

WIBD:HEUR.Ransom.U3 - 关闭高级防护,仅保留勒索防护

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
胡淇允
发表于 2022-6-18 15:56:02 | 显示全部楼层
本帖最后由 胡淇允 于 2022-6-18 15:57 编辑

mes kill allXTZJ-20220218ME\Administrator 运行的 C:\Program Files\Bandizip\Bandizip.exe 试图访问 E:\桌面\勒索\1.bin。 已检测到并删除了名为 Artemis!B33C3474D083 的 特洛伊木马程序。

XTZJ-20220218ME\Administrator 运行的 C:\Program Files (x86)\XZDesktop\XZDesktop64.exe 试图访问 E:\桌面\勒索\2.bin。 已检测到并删除了名为 Artemis!9F53F41EC87C 的 特洛伊木马程序。
bbs2811125
发表于 2022-6-18 16:58:49 | 显示全部楼层
ESET刚已入库,正好卡到后半夜到凌晨这段更新空档

扫描日志
检测引擎的版本: 25455P (20220618)
日期: 2022/6/18  时间: 16:56:52
C:\Users\candy\Desktop\勒索\1.bin - Generik.GJVDHCN 特洛伊木马 的变量 - 已通过删除清除 [1]
C:\Users\candy\Desktop\勒索\2.bin - Generik.JGCBOAW 特洛伊木马 的变量 - 已通过删除清除 [1]
已扫描的对象数: 2
检测数: 2
已清除的对象数: 2
完成时间: 16:56:56  总扫描时间: 4 秒 (00:00:04)
xiaobao233
头像被屏蔽
发表于 2022-6-18 17:11:50 | 显示全部楼层
火绒扫描miss
anthonyqian
 楼主| 发表于 2022-6-18 17:30:52 | 显示全部楼层
bbs2811125 发表于 2022-6-18 16:58
ESET刚已入库,正好卡到后半夜到凌晨这段更新空档

扫描日志

竟然是MD5拉黑
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-7 03:07 , Processed in 0.092679 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表