查看: 1678|回复: 33
收起左侧

[病毒样本] 自制加密勒索(第四版第二例)

  [复制链接]
AEht
发表于 2023-5-29 13:46:56 | 显示全部楼层 |阅读模式
本帖最后由 AEht 于 2023-6-16 06:25 编辑

这代样本是混淆第四代代码得到的结果,杀软的表现让我吃惊,特此上传给各位饭友分析。
前面有废话,想快速测样本的直接往下滑看“重点:”


前情提要(废话):
看到卡巴侧漏rootkit后,杀软综合征犯了。

看到symantec能机学杀于是打算玩玩,
去那个板块问了问饭友们(https://bbs.kafan.cn/forum.php?mod=viewthread&tid=2256512
找到老旧病毒与老旧病毒库试了试雀食感觉不错,
于是我打算把前段时间我发布的测试用简易勒索混淆一下让它试试,
结果symantec畅通无阻,因为诺顿也防不了也没有DP也算是意料之内。
我在那个帖子做出总结:卡巴主防虽会漏,但防勒索强。赛门铁克机学强但防勒索一言难尽。
我抱着必胜的心态去试了试卡巴,结果把我惊掉了下巴。
PDM像睡着了一样,卡巴畅通无阻!过了半天才反应过来。我想不通为什么把代码混淆一下会有这样的魔力。
特此分享此第四版第二例,给各位饭友分析。
因为上次我刚传出样本不过3分钟就有人给我上传到VT上去了,这次我把权限拉高点。
不求绝对不上报(可以连云,可以杀软自动入沙等),只求不要人为上报!


重点:
结果symantec畅通无阻,因为诺顿也防不了也没有DP也算是意料之内。
PDM像睡着了一样,卡巴畅通无阻!PDM过了许久才反应过来我想不通为什么把代码混淆一下会有这样的魔力。
不求绝对不上报(可以连云,可以杀软自动入沙等),只求不要人为上报!
深度启发报了一次VHO,卡巴很快应该就会入库了。
如果你那边还没拉黑,可以试一试

https://wwwc.lanzoub.com/iW5n30xlaqri缩包密码infected,非win10x64运行可能会报错。(免责声明:请勿实体机运行,仅供测试,后果自行承担!)


就交给卡饭网友了


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aphtc
发表于 2023-5-29 14:03:56 | 显示全部楼层
eset kill  看右下角 断网测试
测试完删除文件 清空回收站 恢复网络

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
GDHJDSYDH
发表于 2023-5-29 14:11:46 | 显示全部楼层
KFA 21.3 扫描miss,看样子目前还没有拉黑
hhhq316
头像被屏蔽
发表于 2023-5-29 14:13:14 | 显示全部楼层
EMSI

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
GreatMOLA
发表于 2023-5-29 14:13:37 | 显示全部楼层
Norton
加密1 735个文件后DP杀
常见类型文件未加密

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
独赢缠身
发表于 2023-5-29 14:15:39 | 显示全部楼层
360  云QVM报勒索,AVG扫描  miss
发呆的阿狸~
发表于 2023-5-29 14:18:16 | 显示全部楼层
GreatMOLA 发表于 2023-5-29 14:13
Norton
加密1 735个文件后DP杀
常见类型文件未加密

请问DP杀是什么意思?DP不是阻止操作么难道持续触发DP会让DP直接隔离源文件?
安静的Snow
发表于 2023-5-29 14:19:37 | 显示全部楼层
Avira 扫描miss
GreatMOLA
发表于 2023-5-29 14:21:13 | 显示全部楼层
发呆的阿狸~ 发表于 2023-5-29 14:18
请问DP杀是什么意思?DP不是阻止操作么难道持续触发DP会让DP直接隔离源文件?

加密到1 735个文件后就进程就没了。
761773275
发表于 2023-5-29 14:26:34 | 显示全部楼层
SOPHOS
  1. C:\Users\Leung\Desktop\ifhunxiao.exe 中的勒索软件已阻止
复制代码
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-2 06:36 , Processed in 0.119611 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表