楼主: syswow64
收起左侧

[病毒样本] 微信群聊发的病毒,据说点了会自动群发

  [复制链接]
Dream-XJ
发表于 2024-7-23 18:05:32 | 显示全部楼层
上报给BD了
1073328164
发表于 2024-7-23 18:31:13 | 显示全部楼层
syswow64 发表于 2024-7-23 17:38
这毒搞得我综合征又犯了,想从BD换回卡巴了,这种典型远控防不住

没必要,以后遇到bd能杀但是卡巴miss的样本你又该纠结了
隔山打空气
发表于 2024-7-23 18:44:54 | 显示全部楼层
inhh1 发表于 2024-7-23 17:47
Theta是ML的 对应HyperDetect机器学习 但是hd是阉割了一刀的(不然误报太高了)

BDTheta专供VT的,本身不搭载在产品上,你看那报法其实BD本身产品都有,Gen:NN和AI报法都不属于HD机学引擎的报法的(

而且HD引擎还能检测恶意ps命令行执行(
pxl
发表于 2024-7-23 18:53:52 | 显示全部楼层
小a拦截了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
僵尸爱上猫
头像被屏蔽
发表于 2024-7-23 19:17:09 | 显示全部楼层
ANY.LNK 发表于 2024-7-23 14:59
微软:下载保护机器学习拦截Trojan:Script/Wacatac.B!ml

我这里是双击杀了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
僵尸爱上猫
头像被屏蔽
发表于 2024-7-23 19:17:35 | 显示全部楼层

我这里是双击杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aikafans
发表于 2024-7-23 19:18:27 | 显示全部楼层

这速度蛮快的
syswow64
 楼主| 发表于 2024-7-23 19:24:14 | 显示全部楼层
1073328164 发表于 2024-7-23 18:31
没必要,以后遇到bd能杀但是卡巴miss的样本你又该纠结了

很久没碰到现实中的病毒了,这种身边的远控还是比较震撼的,这种漏一个对我对BD信心的打击远大于论坛里漏10个


卡巴拉黑是真的快,这扫描检测率BD远远追不上啊
ANY.LNK
发表于 2024-7-23 19:40:12 | 显示全部楼层

我已经在测试完后提交,并且微软很快完成了鉴定分析并添加检测,目前只是还未下发到本地库而已
syswow64
 楼主| 发表于 2024-7-23 19:41:30 | 显示全部楼层
00006666 发表于 2024-7-23 18:03
这东西的流量貌似还没有加密,也就欺负欺负终端杀软没有IPS

SEP双击miss,这种终端IPS拦不住
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-9-19 09:55 , Processed in 0.098061 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表