123
返回列表 发新帖
楼主: Jirehlov1234
收起左侧

[病毒样本] #Magniber ?

  [复制链接]
喀反
发表于 2023-3-13 14:21:26 | 显示全部楼层
GDHJDSYDH 发表于 2023-3-13 05:38
MD扫描miss,双击后扫描kill,虽然拦截了部分行为但没有清除所有的衍生物,图片文件依旧被加密,而且KVRT+E ...

勒索防护下的文件也被加密了?
GDHJDSYDH
发表于 2023-3-13 15:37:03 | 显示全部楼层
喀反 发表于 2023-3-13 14:21
勒索防护下的文件也被加密了?

没错,图片文件夹里的截图全被加密了,受控文件夹和ASR规则“使用高级保护抵御勒索软件”都开了
喀反
发表于 2023-3-13 19:24:53 | 显示全部楼层
GDHJDSYDH 发表于 2023-3-13 15:37
没错,图片文件夹里的截图全被加密了,受控文件夹和ASR规则“使用高级保护抵御勒索软件”都开了

确实拉了,可能是勒索加密行为太快导致WD没反应过来?
Jirehlov1234
 楼主| 发表于 2023-3-13 19:32:27 | 显示全部楼层
喀反 发表于 2023-3-13 11:24
确实拉了,可能是勒索加密行为太快导致WD没反应过来?

wd那个勒索防护是白名单机制,magni注入的系统进程在白名单里

评分

参与人数 1人气 +1 收起 理由
喀反 + 1 感谢解答: )

查看全部评分

00006666
发表于 2023-3-14 11:03:48 | 显示全部楼层
本帖最后由 00006666 于 2023-3-14 11:05 编辑
dght432 发表于 2023-3-12 09:49
现在可以杀了类型:木马-Win64/Trojan.Generic.HnoASAQB
描述:木马是一种伪装成正常文件的恶意软件,会盗 ...

没开核晶,有些行为可能拦不住,比如开了核晶就可以拦截注入,建议开核晶再测试。
dght432
发表于 2023-3-14 11:07:21 | 显示全部楼层
00006666 发表于 2023-3-14 11:03
没开核晶,有些行为可能拦不住,比如开了核晶就可以拦截注入,建议开核晶再测试。

开了的,双击后文件没有异常
00006666
发表于 2023-3-14 11:08:41 | 显示全部楼层
dght432 发表于 2023-3-14 11:07
开了的,双击后没有异常

那应该是加了新的拦截规则,拦截靠前了,以前只能靠核晶拦截注入。
mozhiwei
发表于 2023-3-14 17:20:15 | 显示全部楼层
金山毒霸kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
我爱你啊啊啊
头像被屏蔽
发表于 2023-4-1 22:02:47 | 显示全部楼层
Avast
Win64:Evo-gen [Trj]
ANY.LNK
发表于 2023-4-1 23:43:00 | 显示全部楼层
Jirehlov1234 发表于 2023-3-13 19:32
wd那个勒索防护是白名单机制,magni注入的系统进程在白名单里

突然开始怀念曾经勒索防护万物杀,即使系统进程也动不了的时代了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-2 10:15 , Processed in 0.095345 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表