楼主: wwwab
收起左侧

[病毒样本] WHQL RootKit 传奇私-FuRootKit 32X

  [复制链接]
anthonyqian
发表于 2023-1-13 08:24:53 | 显示全部楼层
wwwab 发表于 2023-1-13 07:39
这批样本卡巴今天又突然回复我,他们又加了一个壳HEUR
然后我一看,后面2023年1月份的那批样本还是杀不 ...

说明数字签名对卡巴的检测有有效抑制作用…
qzuser_pure
发表于 2023-1-13 09:56:49 | 显示全部楼层
本帖最后由 qzuser_pure 于 2023-1-13 10:17 编辑

应该向微软建议,打whql之前必须带上自己的有效签名。但是微软就是想搞点外快

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ANY.LNK
发表于 2023-1-13 14:21:29 | 显示全部楼层
anthonyqian 发表于 2023-1-13 08:24
说明数字签名对卡巴的检测有有效抑制作用…

对微软也有类似的作用,有时已经入库的样本也不报告。但同一个样本再下载回来后就会报告
wwwab
 楼主| 发表于 2023-1-13 16:04:50 | 显示全部楼层
本帖最后由 wwwab 于 2023-1-13 16:05 编辑
anthonyqian 发表于 2023-1-13 08:24
说明数字签名对卡巴的检测有有效抑制作用…

卡巴又回信了
Hello,

We created generic heuristic detection with verdicts HEUR:Trojan.Win64.MalDrv.gen, HEUR:Rootkit.Win64.MalDrv.gen and HEUR:Packed.Win32.Blackv.gen for these files. All these files will be detected with these verdicts. Thank you for your help.
Here is some information about heuristic detection:https://usa.kaspersky.com/resour ... /heuristic-analysis .

Jirehlov1234
发表于 2023-1-13 16:15:38 | 显示全部楼层
wwwab 发表于 2023-1-12 23:39
这批样本卡巴今天又突然回复我,他们又加了一个壳HEUR
然后我一看,后面2023年1月份的那批样本还是杀不 ...

企业版报告里是专家分析还是启发式。。。我印象里好像gen结尾的heur不是动启
秋日之殇
发表于 2023-1-13 16:22:15 | 显示全部楼层
Jirehlov1234 发表于 2023-1-13 16:15
企业版报告里是专家分析还是启发式。。。我印象里好像gen结尾的heur不是动启

检测原因没有启发式分析的,只有精确度分启发式分析或确切,这种应该是确切的
anthonyqian
发表于 2023-1-13 17:35:01 | 显示全部楼层

新的杀了吗
wwwab
 楼主| 发表于 2023-1-31 15:19:59 | 显示全部楼层

时隔多天,现在又回信了:
Hello,

New malicious software was found in the attached files:
HEUR:Packed.Win32.Blackv.gen
HEUR:Trojan.Win64.MalDrv.gen
Its detection will be included in the next update.
Thank you for your help.
chjs
发表于 2023-1-31 15:32:20 | 显示全部楼层
UNknownOoo 发表于 2022-11-11 21:35
火绒对流行性病毒的特征提取通杀基本没输过awa

不知道新冠能不能杀
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-2 22:23 , Processed in 0.092390 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表