123
返回列表 发新帖
楼主: python无名氏
收起左侧

[病毒样本] FormatCY漏洞利用批处理脚本

[复制链接]
SweetieRamRem
发表于 2022-12-19 23:32:05 | 显示全部楼层
Vu1pec 发表于 2022-12-19 06:30
这个PDM应该是拉黑报法

PDM是卡巴斯基系统监控的报法。KSN拉黑会报UDS或者VHO。
anthonyqian
发表于 2022-12-20 01:40:59 | 显示全部楼层
SweetieRamRem 发表于 2022-12-19 23:32
PDM是卡巴斯基系统监控的报法。KSN拉黑会报UDS或者VHO。

Bazon本来就是主防云联动的检测名啊…… 没有UDS可能是因为signature还没生成下发
Vu1pec
发表于 2022-12-20 05:10:59 | 显示全部楼层
SweetieRamRem 发表于 2022-12-19 23:32
PDM是卡巴斯基系统监控的报法。KSN拉黑会报UDS或者VHO。

一般是trojan.gen/exploit.gen才是主防,这个1秒之内云查询到就结束回滚进程,行为基本没跑出来,可能是为了一些已经中毒的计算机在云拉黑之后方便回滚
LeeHS
发表于 2022-12-20 11:28:40 | 显示全部楼层
python无名氏 发表于 2022-12-19 14:52
那应该是它拦截了,但没告诉你看一下其他盘还在不(指数据)

完全正常,而且我特意放了一些测试勒索病毒的文件,也没事
python无名氏
 楼主| 发表于 2022-12-20 14:47:16 | 显示全部楼层
KentMB 发表于 2022-12-19 22:58
又是我第3694喜欢的cmd+小学生组合
taskkill /f /im 360tray.exe /t

不好意思,这个东西是我几年前写的,当时还不知道360有进程防护,taskkill结束不掉而且因为当时还小,写的没那么严谨,发这个的目的就是为了让大家知道不经过用户同意也能格式化磁盘
SweetieRamRem
发表于 2022-12-21 21:57:53 | 显示全部楼层
anthonyqian 发表于 2022-12-20 01:40
Bazon本来就是主防云联动的检测名啊…… 没有UDS可能是因为signature还没生成下发

谢谢,学习了!
SweetieRamRem
发表于 2022-12-21 21:58:20 | 显示全部楼层
Vu1pec 发表于 2022-12-20 05:10
一般是trojan.gen/exploit.gen才是主防,这个1秒之内云查询到就结束回滚进程,行为基本没跑出来,可能是 ...

谢谢,学习了!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-2 18:22 , Processed in 0.117317 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表