楼主: Jirehlov1234
收起左侧

[病毒样本] #Magniber ?

  [复制链接]
你开心就好
发表于 2023-3-12 11:36:00 来自手机 | 显示全部楼层
看起来是旧版本
317032500
发表于 2023-3-12 12:10:51 | 显示全部楼层
咖啡杀了衍生物

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
biue
发表于 2023-3-12 12:49:25 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
PianoA
发表于 2023-3-12 22:48:38 | 显示全部楼层
金山毒霸miss
GDHJDSYDH
发表于 2023-3-13 05:38:25 | 显示全部楼层
MD扫描miss,双击后扫描kill,虽然拦截了部分行为但没有清除所有的衍生物,图片文件依旧被加密,而且KVRT+EOS+360急救箱均未发现残余的威胁

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
LSPD
发表于 2023-3-13 10:45:43 来自手机 | 显示全部楼层
GDHJDSYDH 发表于 2023-3-13 05:38
MD扫描miss,双击后扫描kill,虽然拦截了部分行为但没有清除所有的衍生物,图片文件依旧被加密,而且KVRT+E ...

3202年了,md还在miss Magniber⊙︿⊙
GDHJDSYDH
发表于 2023-3-13 11:26:12 | 显示全部楼层
LSPD 发表于 2023-3-13 10:45
3202年了,md还在miss Magniber⊙︿⊙

不清楚为什么扫描和监控不杀Magniber,微软云和vt上都均检出,双击虽然能够拦截行为但总是拦截不全,有时一个静态机学杀能突然杀一大片Magniber
LSPD
发表于 2023-3-13 11:31:36 | 显示全部楼层
GDHJDSYDH 发表于 2023-3-13 11:26
不清楚为什么扫描和监控不杀Magniber,微软云和vt上都均检出,双击虽然能够拦截行为但总是拦截不全,有时 ...

会不会是因为Magniber是一个文件体积较大的安装包文件
md对于这种类型的威胁反应都不太好
GDHJDSYDH
发表于 2023-3-13 11:48:57 | 显示全部楼层
本帖最后由 GDHJDSYDH 于 2023-3-13 11:51 编辑
LSPD 发表于 2023-3-13 11:31
会不会是因为Magniber是一个文件体积较大的安装包文件
md对于这种类型的威胁反应都不太好

确实MD对大体积的安装包不是非常敏感,说实话我觉得微软还是应该改进一下扫描引擎和行为主防,还有文件夹控制防不住Magniber就挺烦的开了和没开似的

评分

参与人数 1人气 +2 收起 理由
LSPD + 2 版区有你更精彩: )

查看全部评分

隔山打空气
发表于 2023-3-13 12:53:24 | 显示全部楼层
GDHJDSYDH 发表于 2023-3-13 11:26
不清楚为什么扫描和监控不杀Magniber,微软云和vt上都均检出,双击虽然能够拦截行为但总是拦截不全,有时 ...

其实我记得sms报法是内存扫描吧,不是检测到注入行为

我之前在MDE那边试过了,没触发sms其实他们也能判定magniber感染,不过似乎看的不是注入行为,但也能检测到注入

只是AIR补救完成的时候也来不及了,文件肯定全毁了
……好像AIR不完全能调查这种有无文件攻击属性的来着(悲)
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-2 10:15 , Processed in 0.086635 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表