楼主: biue
收起左侧

[病毒样本] Magniber

  [复制链接]
00006666
发表于 2022-7-2 12:41:00 | 显示全部楼层
本帖最后由 00006666 于 2022-7-2 12:45 编辑
ICzcz 发表于 2022-7-2 12:38
杀到病毒才是真本事

PS:如果把一个白文件的名字改成这个也会杀吗?

没试过不晓得,不过我知道它这个只有从网络下载来的才会这样报,你在自己电脑已有程序改名是看不出来的,想要试验的话得上传网盘再下载,而且不能加密压缩,不然就不会报了,如果是已有的云白名单里面的程序,应该也触发不了这个报法,得找一个云端未知程序。
红豆有绿豆
头像被屏蔽
发表于 2022-7-2 13:14:59 | 显示全部楼层

又是这个名字
心心相印
发表于 2022-7-2 14:07:07 | 显示全部楼层
md kill
秋日之殇
发表于 2022-7-2 14:21:53 | 显示全部楼层

很早就放弃了,ole2报的是外面的msi,内部的那个应该报Crypmod,这之前我让卡巴对Magniber得到的回复如下:
Trojan-Ransom.Win32.Crypmod.* - it's generic verdict for samples with ransomware behavior. We already have the common record for this ransom family - Trojan-Ransom.Win32.Magni. But because of the specificity of detection the generic verdict is triggered first.
anthonyqian
发表于 2022-7-2 14:28:47 | 显示全部楼层
秋日之殇 发表于 2022-7-2 14:21
很早就放弃了,ole2报的是外面的msi,内部的那个应该报Crypmod,这之前我让卡巴对Magniber得到的回复如下 ...

问题是现在的Crypmod不是HEUR的报法,之前的Magni是HEUR的报法,这就导致了新变种没法查杀了
ICzcz
发表于 2022-7-2 15:51:46 | 显示全部楼层

ESET上报 block URL

Dear ICzcz,

Thank you for your submission.
This URL will be blocked by the next update of detection engine.

Regards,

ESET Malware Response Team


zwl2828
发表于 2022-7-2 17:20:18 | 显示全部楼层

现在扫描报:
Win64/Filecoder.Magniber.B
sichuanwenxuan
发表于 2022-7-2 17:31:29 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ICzcz
发表于 2022-7-2 17:33:59 | 显示全部楼层
zwl2828 发表于 2022-7-2 17:20
现在扫描报:
Win64/Filecoder.Magniber.B

我已经上报过啦~

https://bbs.kafan.cn/forum.php?m ... amp;fromuid=1267909

评分

参与人数 1人气 +1 收起 理由
zwl2828 + 1 加分鼓励

查看全部评分

企稳向好
发表于 2022-7-2 18:06:40 来自手机 | 显示全部楼层
本帖最后由 企稳向好 于 2022-7-2 18:19 编辑

趋势双击miss,文件被加密,由于注入了系统进程,勒索护盾被绕过

虽然趋势没杀勒索,但却把勒索信入库了,不但杀了个爽,还给了非常精确的报法:Ransom.HTML.MAGNIBER.SMYNCED.note

只要我们的用户看不到勒索信,我们的用户就不会被勒索到钱财(毕竟想付钱也找不到地方),四舍五入就等于我们趋势防住了勒索

我们趋势真是太厉害啦





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
aboringman + 1 棒!

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 11:23 , Processed in 0.103818 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表