楼主: RainCloud9
收起左侧

[病毒样本] 1x python

  [复制链接]
swizzer
发表于 2024-3-31 18:57:52 | 显示全部楼层

HMPA不支持中文输入法的击键加密,用纯英文输入法的话应该没问题。

参考https://bbs.kafan.cn/thread-2212759-1-1.html
GreatMOLA
发表于 2024-3-31 18:58:30 | 显示全部楼层
DI miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Yjln
发表于 2024-3-31 20:07:30 来自手机 | 显示全部楼层
anxiety520 发表于 2024-3-31 14:56
卡巴
双击:


用安全支付也寄了?
FD丶纸鸢
发表于 2024-3-31 20:28:00 | 显示全部楼层
huorong 6.0 miss
wwwab
发表于 2024-3-31 20:31:26 | 显示全部楼层
本帖最后由 wwwab 于 2024-3-31 20:40 编辑
anxiety520 发表于 2024-3-31 17:17
卡巴甚至为这个样本新开了个分类......

不一定,UDS开头的报法后面很多都是.a的,但是实际上是有其他新的靠后的变种编号的,更多的时候还是以实验室病毒分析师回复的报毒名信息或者KSN/opentip上面的样本历史检出名(不是下面的云端沙箱动态运行检出名)为准,病毒库正式下来替代了UDS之后就会报完整的变种编号

特例(很少,不过需要指出的是——有,并且真实存在)包括但不限于:
1. 有一小部分样本的检测名一直都带着UDS
2. 分析师回复的报毒名信息就是以UDS开头的报法
3. 分析师回复KSN only的样本
smz2011
发表于 2024-3-31 20:37:28 | 显示全部楼层
QAX拉黑了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
anxiety520
头像被屏蔽
发表于 2024-3-31 21:02:10 | 显示全部楼层
wwwab 发表于 2024-3-31 20:31
不一定,UDS开头的报法后面很多都是.a的,但是实际上是有其他新的靠后的变种编号的,更多的时候还是以实 ...

因为那个检测名是由@秋日之殇 上报后才加的呀
最初上传opentip时分析结果是clean
秋日之殇
发表于 2024-3-31 21:05:06 | 显示全部楼层
wwwab 发表于 2024-3-31 20:31
不一定,UDS开头的报法后面很多都是.a的,但是实际上是有其他新的靠后的变种编号的,更多的时候还是以实 ...

其实就是给了一个新的分类,直接查一下opentip,就是.a的(当然不排除之前已经有启发式特征的通杀了,但是可能性较小)
喀反
发表于 2024-3-31 21:06:51 | 显示全部楼层
WD第一次双击被ASR规则阻止,关闭规则后双击,被文件保护拦截访问桌面,继续关闭文件防护,第三次双击行为分析拦截

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
GDHJDSYDH + 1 加分鼓励

查看全部评分

喀反
发表于 2024-3-31 21:15:33 | 显示全部楼层

“安全键盘”,安全了个寂寞。不知有没有大佬测测eset的浏览器保护,我以前测过其他的键盘记录器都能很好的保护。不知道这个样本效果如何
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-24 20:45 , Processed in 0.095984 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表