楼主: wwwab
收起左侧

[病毒样本] 传奇私-Fu WHQL RootKit 2X

  [复制链接]
wwwab
 楼主| 发表于 2023-10-19 21:06:25 | 显示全部楼层
此处@ANY.LNK
心醉咖啡
发表于 2023-10-19 21:08:43 | 显示全部楼层
金山毒霸扫描miss
喀反
发表于 2023-10-19 22:15:01 | 显示全部楼层
WD扫描+运行miss



开启HVCI后,驱动成功加载,但无法启动。关闭后启动成功

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
biue
发表于 2023-10-19 22:38:19 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wowocock
发表于 2023-10-20 10:13:22 | 显示全部楼层

开启内核隔离无法加载VMP驱动。所以现在木马驱动有回到不加VMP得趋势,只不过增加了些加解密执行。
骨灰级小白
发表于 2023-10-20 11:30:46 | 显示全部楼层
小A扫描miss,驱动加载工具换了好多个,都被系统拦截,没法加载这两驱动

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
LeeHS
发表于 2023-10-20 11:35:35 | 显示全部楼层
crowdstrike miss
117054487
发表于 2023-10-20 12:22:59 | 显示全部楼层
905e8666887fdf2df2f3f6c5d675e7d6f815aff4d816488871206a6f83114af9 - Rootkit.Win32.Agent.gslf
a92ac0d0c26c3a4908e362d533fd7266fd7259ce35555502d9210a373a9a8876 - Rootkit.Win32.Agent.gsle
Thank you for your help.
wwwab
 楼主| 发表于 2023-10-21 07:58:48 | 显示全部楼层
本帖最后由 wwwab 于 2023-10-21 10:40 编辑
Dear Wwwab,

Thank you for your submission.
The detection for this threat will be included in the next update of detection engine, expected version: 28105.

Regards,

ESET Malware Response Team
Dear Customer,

Thank you for submitting your sample to Fortinet. Based on our initial analysis, the samples contain malicious code and will be detected as following detection:

MD5:d44b35dfe68c13834969267e81d5e0a2 W64/Rootkit.AGENT!tr       
MD5:e03fe7dd058139f6ae8e12333a6a1c59 W64/Rootkit.AGENT!tr

wwwab
 楼主| 发表于 2023-10-21 10:42:02 | 显示全部楼层
117054487 发表于 2023-10-20 12:22
905e8666887fdf2df2f3f6c5d675e7d6f815aff4d816488871206a6f83114af9 - Rootkit.Win32.Agent.gslf
a92ac0d ...

卡巴斯基表示检测需要下个星期才能发布
Hello,

Detection for such samples require more testing than usual, so it should be published next week. We'll notify you when it will be published.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-1 20:18 , Processed in 0.095902 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表