楼主: lixihong10
收起左侧

[病毒样本] 自制勒索病毒1.1免杀版,来测主防吧~

  [复制链接]
初心.杰
发表于 2023-9-1 13:55:15 | 显示全部楼层
卡巴放过了这个程序

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
初心.杰
发表于 2023-9-1 13:56:02 | 显示全部楼层
谈谈MEMZ 发表于 2023-9-1 13:29
就没有加密成功 只改了文件名 笑死了 这样能触发勒索缓解就有鬼了

我也发现了哈哈哈
企稳向好
发表于 2023-9-1 13:59:01 | 显示全部楼层
本帖最后由 企稳向好 于 2023-9-1 15:08 编辑

这个设想的防御成功应该是怎样的呢?

用户启动一个软件,手动输入随机6位验证码,然后软件批量操作了桌面内特定格式文件。我觉得智能主防可能难以”智能“地判断文件操作是不是用户的期望行为,贸然主动行为把软件进程咔嚓掉可能会造成误报。HIPS或者类似FD的文件保护功能倒是可以拦截掉文件操作弹个窗,但是这种也依赖用户预先配置。

评分

参与人数 2人气 +2 收起 理由
anxiety520 + 1 感谢解答: )
swizzer + 1 正解

查看全部评分

Asirt
发表于 2023-9-1 14:08:54 | 显示全部楼层
腾讯管家 kill
cmh666
发表于 2023-9-1 14:56:42 | 显示全部楼层
https://www.virustotal.com/gui/f ... e42856598?nocache=1
国内唯一一个现在报毒的:Tencent
熊小度
发表于 2023-9-1 15:10:26 | 显示全部楼层
本帖最后由 熊小度 于 2023-9-1 15:12 编辑
是吗?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lixihong10
 楼主| 发表于 2023-9-1 17:16:28 | 显示全部楼层
谈谈MEMZ 发表于 2023-9-1 13:29
就没有加密成功 只改了文件名 笑死了 这样能触发勒索缓解就有鬼了

https://bbs.kafan.cn/thread-2260094-1-1.html   之前的出BUG了,这次摸鱼修复了一下。来吧。
@谈谈MEMZ @swizzer
846472713
发表于 2023-9-1 17:35:29 | 显示全部楼层
奇安信

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
GreatMOLA
发表于 2023-9-1 21:37:23 | 显示全部楼层
Norton 激进机学 kill
张志海
发表于 2023-9-3 07:29:08 | 显示全部楼层
PYAS:三个版本全kill,均报可疑文件拦截,原来pyas这么强?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-2 00:32 , Processed in 0.097825 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表