12
返回列表 发新帖
楼主: DisaPDB
收起左侧

[病毒样本] Lumma 1x

[复制链接]
DisaPDB
 楼主| 发表于 2024-7-22 00:16:54 | 显示全部楼层
ANY.LNK 发表于 2024-7-22 00:01
机器学习的话……可能本地的模型不需要是最新的,云端就能判断了……但我这里仍然没有报告,可能得看连接 ...

确定这个H!ml不是什么特殊的云策略吗
wywt123
发表于 2024-7-22 00:19:01 | 显示全部楼层
类似的仓库
https://github.com/tragediennemrepic4/IDM-activation-tool-2024

都是伪装破解软件的空仓库,每天都会更新下免杀
ANY.LNK
发表于 2024-7-22 00:20:34 | 显示全部楼层
DisaPDB 发表于 2024-7-22 00:16
确定这个H!ml不是什么特殊的云策略吗

很常见的机器学习报毒名,算是很通用的,不需要什么特殊策略。这问题也不仅局限于这个报毒名

我们俩的云保护级别应该是一样的,目前
inhh1
发表于 2024-7-22 10:07:32 | 显示全部楼层
BD ATD

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
761773275
发表于 2024-7-22 13:34:08 | 显示全部楼层
ESET KILL
  1. WinGo/Agent.XQ 木馬 的一個變種
复制代码
驭龙
发表于 2024-7-22 14:25:22 | 显示全部楼层
本帖最后由 驭龙 于 2024-7-22 14:26 编辑
DisaPDB 发表于 2024-7-22 00:16
确定这个H!ml不是什么特殊的云策略吗

其实就是首次看见时阻止,BFS功能,还ML,只是命名法带ML而已。
另外云保护零容忍级别,就是非白即黑策略
僵尸爱上猫
发表于 2024-7-22 14:42:00 | 显示全部楼层
ANY.LNK 发表于 2024-7-22 00:01
机器学习的话……可能本地的模型不需要是最新的,云端就能判断了……但我这里仍然没有报告,可能得看连接 ...

我这里双击报毒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ANY.LNK
发表于 2024-7-22 14:51:40 | 显示全部楼层

昨天我已经上报,样本已经被鉴定入库了(
安静的Snow
发表于 2024-7-22 15:03:10 | 显示全部楼层
诺顿V22

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
yaokai815
发表于 2024-7-24 11:34:27 | 显示全部楼层
本帖最后由 yaokai815 于 2024-7-25 15:09 编辑

火绒  瑞星均1x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 09:00 , Processed in 0.105402 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表