123
返回列表 发新帖
楼主: rogersg
收起左侧

[病毒样本] #TrojanDownloader #白加黑(2022-7-28)

[复制链接]
智量官方
发表于 2022-7-30 10:32:14 | 显示全部楼层

ESET应该是文件特征通杀吧,我们理解
QVM360的意思是网络流量通杀?

不过这类样本我们主防应该都是可以防护的

评分

参与人数 1人气 +2 收起 理由
www-tekeze + 2 感谢解答: )

查看全部评分

00006666
发表于 2022-7-30 10:39:43 | 显示全部楼层
智量官方 发表于 2022-7-30 10:32
ESET应该是文件特征通杀吧,我们理解
QVM360的意思是网络流量通杀?

网络流量通杀是不是指其他安全厂商用硬件设备来做的流量检测?@QVM360

这个方面一般只能用硬件(比如NIPS等),基本没见过客户端软件做流检

评分

参与人数 1人气 +2 收起 理由
QVM360 + 2 版区有你更精彩: )

查看全部评分

00006666
发表于 2022-7-30 11:07:08 | 显示全部楼层
hiduwHUE 发表于 2022-7-30 03:35
360杀毒,好像可以监控所有文件
360安全卫士,真有恶意行为的话,主防也不是那么好过的,特别是这种已经 ...

现在360主防对付这种白加黑,如果样本会触发主防,可以做到识别行为来源,只清除黑DLL,保留白文件
QVM360
发表于 2022-7-30 12:37:58 | 显示全部楼层
00006666 发表于 2022-7-30 10:39
网络流量通杀是不是指其他安全厂商用硬件设备来做的流量检测?@QVM360

这个方面一般只能用硬件(比如N ...

emmmm,我说的是这类样本都伪装成tg安装包,下载木马的过程中肯定有除了网络恶意流量之外的其他行为,可以拦截其他行为
QVM360
发表于 2022-7-30 12:38:41 | 显示全部楼层
智量官方 发表于 2022-7-30 10:32
ESET应该是文件特征通杀吧,我们理解
QVM360的意思是网络流量通杀?

我说的也是文件特征和行为特征(不一定是网络流量)通杀
00006666
发表于 2022-7-30 14:00:27 | 显示全部楼层
本帖最后由 00006666 于 2022-7-30 14:02 编辑
QVM360 发表于 2022-7-30 12:38
我说的也是文件特征和行为特征(不一定是网络流量)通杀

比如说  360是做文件名通杀……

这类  可疑文件名.com  文件,360都是监控报Trojan.Generic,其实就是报的文件名,改名就没报了,下载来的文件才能触发这种文件名查杀,自己电脑已经有的文件改成这种名字也不会触发
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-6 01:48 , Processed in 0.074786 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表