楼主: Hibike
收起左侧

[病毒样本] Rootkit #CVE-2015-2291

  [复制链接]
00006666
发表于 2022-6-21 17:25:13 | 显示全部楼层
wowocock 发表于 2022-6-21 17:16
急救箱是被针对的最狠,记得当年暗云3刚出来的时候,横扫一片,谁都不针对,就针对急救箱驱动处理。搞的 ...

急救箱太有名了,然后技术又够强,就容易被针对,不针对急救箱的话那些木马驱动没办法存活……,做内核对抗确实挺辛苦的
anthonyqian
发表于 2022-6-21 17:56:24 | 显示全部楼层
本帖最后由 anthonyqian 于 2022-6-21 18:05 编辑

Avira 扫描 missed.

Dropped的sys

c2629f0b04480eca31f13bb718b76f275d4e02c834a25d7e2e657765286025bb - TR/Taohuawu.A

4d3bb13f1f2fa48f6943a577b0a240d978963d8723491a7ef4b093c587d9c209 - TR/Agent.elzzu

rogersg
发表于 2022-6-21 17:56:25 | 显示全部楼层
Microsoft Defender
84ed7fec67de5621806dbb43af5167a5fc60ab7f2403448519dc0eca2b8f9022.exe - Trojan:Win32/Wacatac.B!ml
剩余一个双击Miss

LSPD
发表于 2022-6-21 19:24:32 | 显示全部楼层
Kaspersky 拉黑

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
遨游宇宙
发表于 2022-6-21 19:48:21 | 显示全部楼层

你是怎么做大界面又是中文又是英文的
xiaobao233
发表于 2022-6-21 19:51:47 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lvzhiwei
发表于 2022-6-21 20:26:50 | 显示全部楼层
lvseqiji 发表于 2022-6-21 16:52
360这种大公司都人力不足?

安全方面主要都都在B端和G端吧,C端估计没留多少人在;有些人在维护就不错了,看看瑞星C端就1个人在负责引擎维护更新,病毒样本入库;江民直接就0人
00006666
发表于 2022-6-21 20:26:52 | 显示全部楼层
swizzer 发表于 2022-6-21 14:30
管理员身份运行,样本成功加载驱动,智量主防无反应。

非管理员身份运行,智量内存防护识别为 MEMRAY:Ma ...

翻了下我以前发的帖子  https://bbs.kafan.cn/thread-2233222-1-1.html

除了驱动不一样,其他的没什么区别,也是用这个漏洞加载驱动,这个家族持续更新时间挺长的……
00006666
发表于 2022-6-21 20:28:51 | 显示全部楼层
本帖最后由 00006666 于 2022-6-21 20:30 编辑
lvzhiwei 发表于 2022-6-21 20:26
安全方面主要都都在B端和G端吧,C端估计没留多少人在;有些人在维护就不错了,看看瑞星C端就1个人在负责 ...

病毒样本入库这个方面应该B端跟C端都要做的吧……,他们应该都是同一个地方来处理样本的,不至于分开……
lvzhiwei
发表于 2022-6-21 20:31:28 | 显示全部楼层
00006666 发表于 2022-6-21 20:28
病毒样本入库这个方面应该B端跟C端都要做的吧……

这就不知道了,这个是瑞星那位忠实粉trumping在4月份的时候说的。当时是周末有人测V17样本扫描MISS,,然后他不是经常说窒息云吗,就有人问他是什么原因,他自己说的V17,安全云终端等就1个人在负责什么引擎维护,病毒样本入库什么的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 07:48 , Processed in 0.092254 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表