楼主: ANY.LNK
收起左侧

[原创分析] 高质量WHQL Rootkit样本和释放器一枚,VT 0 报毒

  [复制链接]
ANY.LNK
 楼主| 发表于 2023-6-3 23:57:20 | 显示全部楼层
弗利萨 发表于 2023-6-1 11:17
说明杀毒软件也不怎么样啊有whql有效签名的驱动杀毒软件就不查杀了 whql签名的驱动直接不检测直接白名单 ...

每天上报的样本数量极大,如果没有足够的权限的话某些安全厂商会使用自动机进行分析从而漏过。这种情况要么改进机器的判断逻辑,要么上人工
ANY.LNK
 楼主| 发表于 2023-6-4 00:00:08 | 显示全部楼层
tdsskiller 发表于 2023-6-1 14:25
企业是这样的,但是企业都不是所谓的whql攻陷,基本都是被社工和漏洞攻陷的,人家那种渗透攻击比whql这种 ...

而且某些情况下持久化也不需要WHQL,参见方程式组织的样本
弗利萨
发表于 2023-6-4 00:25:12 | 显示全部楼层
ANY.LNK 发表于 2023-6-3 23:57
每天上报的样本数量极大,如果没有足够的权限的话某些安全厂商会使用自动机进行分析从而漏过。这种情况要 ...

人工压力太大了哈哈,这种活得交给ai来做
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-2 06:25 , Processed in 0.086492 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表