楼主: inhh1
收起左侧

[病毒样本] 银狐1x

[复制链接]
Renascence
发表于 2024-8-9 13:05:14 | 显示全部楼层
WD扫描杀
隔山打空气
发表于 2024-8-9 13:08:53 | 显示全部楼层
利刀1937 发表于 2024-8-9 12:12
微步这个坑货,右键扫描可以报毒,但双击运行又没反应,样本正常运行。。
360扫描miss ,但双击拦截

等云端盯着EDR的人敲完了指令,一切都会好起来的
利刀1937
发表于 2024-8-9 13:21:14 | 显示全部楼层
隔山打空气 发表于 2024-8-9 13:08
等云端盯着EDR的人敲完了指令,一切都会好起来的

这个云端是微步的人还是我们集团运维的
隔山打空气
发表于 2024-8-9 13:36:53 | 显示全部楼层
利刀1937 发表于 2024-8-9 13:21
这个云端是微步的人还是我们集团运维的

有MDR服务微步就能帮处理,没服务就等管这方面的运维吧(

我记得上面不是能编排自动响应吗,那个总不能只能隔离设备吧
inhh1
 楼主| 发表于 2024-8-9 13:46:08 | 显示全部楼层
隔山打空气 发表于 2024-8-9 13:08
等云端盯着EDR的人敲完了指令,一切都会好起来的

问题是这玩意有steal的功能(
等hunter反应怕不是全理科了(
隔山打空气
发表于 2024-8-9 13:47:23 | 显示全部楼层
inhh1 发表于 2024-8-9 13:46
问题是这玩意有steal的功能(
等hunter反应怕不是全理科了(

别慌(

杀进程删账号改密码一气呵成(被拖出去
利刀1937
发表于 2024-8-9 13:51:12 | 显示全部楼层
本帖最后由 利刀1937 于 2024-8-9 13:53 编辑
隔山打空气 发表于 2024-8-9 13:36
有MDR服务微步就能帮处理,没服务就等管这方面的运维吧(

我记得上面不是能编排自动响应吗,那个总不 ...

我们买的模块是
攻击面收敛模块、终端检测与响应模块、威胁防护模块。
但是,我解压病毒样本,可从来没见微步监控报毒,,只见到过扫描报毒,而且吧,今天这个样本,微步扫描报毒,双击又不拦截。微步是这么菜的吗
利刀1937
发表于 2024-8-9 13:51:33 | 显示全部楼层
inhh1 发表于 2024-8-9 13:46
问题是这玩意有steal的功能(
等hunter反应怕不是全理科了(

平时一台不咋用的电脑,没啥重要信息
inhh1
 楼主| 发表于 2024-8-9 13:53:58 | 显示全部楼层
利刀1937 发表于 2024-8-9 13:51
平时一台不咋用的电脑,没啥重要信息

edge/chrome没同步密码吧,同步了就乐子大了
inhh1
 楼主| 发表于 2024-8-9 13:54:48 | 显示全部楼层
利刀1937 发表于 2024-8-9 13:51
我们买的模块是
攻击面收敛模块、终端检测与响应模块、威胁防护模块。
但是,我解压病毒样本,可从来没 ...

终端检测与响应是EDR
威胁防护是传统AV
攻击面收敛不知道是什么

但是微步扫描报执行不报感觉是监控策略有问题,会漏
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-10 07:08 , Processed in 0.087945 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表