楼主: Jirehlov1234
收起左侧

[病毒样本] fakeRansom 星铁白加黑

  [复制链接]
骨灰级小白
发表于 2024-8-29 09:48:45 | 显示全部楼层
本帖最后由 骨灰级小白 于 2024-8-29 09:54 编辑

实机,右键运行,毛豆入沙,无文件被加密,一切正常。之后用360急救箱扫描KILL文件

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fever腾腾
发表于 2024-8-29 10:17:46 | 显示全部楼层
毒霸扫描miss 实机没有测双击
Komeiji-Reimu
发表于 2024-8-29 10:57:34 | 显示全部楼层
御坂14857号 发表于 2024-8-29 09:36
360依赖云都依赖成这样的嘛

是啊,断网模式我感觉好像非黑即白,很多防御都会失效
ninjagaocc
发表于 2024-8-29 11:37:13 | 显示全部楼层
11111111111445 发表于 2024-8-28 19:03
avast 扫描miss  双击miss  瑞星之剑 智量kill

小A和瑞星V17能在一个系统里共存?
lovehhsw
发表于 2024-8-29 11:50:08 | 显示全部楼层
本帖最后由 lovehhsw 于 2024-8-29 13:12 编辑

卡巴 断网+数据库6月30日  防御失败


360断网加密 防御失败
中间的勒索保护






123456aaaafsdeg
发表于 2024-8-29 11:51:24 | 显示全部楼层
ninjagaocc 发表于 2024-8-29 11:37
小A和瑞星V17能在一个系统里共存?

瑞星之剑独立于瑞星杀毒软件
ninjagaocc
发表于 2024-8-29 11:58:15 | 显示全部楼层
123456aaaafsdeg 发表于 2024-8-29 11:51
瑞星之剑独立于瑞星杀毒软件

有点像大蜘蛛的KATANA···
keen-qv 该用户已被删除
发表于 2024-8-29 13:43:15 来自手机 | 显示全部楼层
fever腾腾 发表于 2024-8-29 10:17
毒霸扫描miss 实机没有测双击

实机千万别双击,这个毒霸肯定拦不住的,我昨晚反馈了可能还没处理,估计下午就能扫描了
anthonyqian
发表于 2024-8-30 20:44:33 | 显示全部楼层
eset

The detection for this threat will be included in the next update of detection engine, expected version: 29810.

Crack.ps1 - Win64/Agent.EKG trojan
Jirehlov1234
 楼主| 发表于 2024-8-30 21:19:41 | 显示全部楼层
anthonyqian 发表于 2024-8-30 12:44
eset

The detection for this threat will be included in the next update of detection engine, expec ...

其实这么直球搓api一开始没被e家启发出来我挺惊讶的。可能是简单的异或没达到他们的filecoder标准
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-23 04:45 , Processed in 0.104686 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表