楼主: hsks
收起左侧

[病毒样本] 银狐3X

  [复制链接]
wowocock
发表于 2024-9-20 16:00:49 | 显示全部楼层

早该如此。可惜他敢拉黑的太少。有暴多漏洞驱动还是无视。
King、暮光
发表于 2024-9-20 16:05:23 | 显示全部楼层
亚信的天穹睡醒了今天,双击杀hotdog.exe和curl.dll。当然,右键扫描肯定还是miss的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
星神不灭
头像被屏蔽
发表于 2024-9-20 16:18:02 | 显示全部楼层
King、暮光 发表于 2024-9-20 16:05
亚信的天穹睡醒了今天,双击杀hotdog.exe和curl.dll。当然,右键扫描肯定还是miss的

重启之后呢,我卡巴斯基重复高级清除不管多少次,重启之后肯定还能检测出来
Raven95676
发表于 2024-9-20 16:24:37 | 显示全部楼层
本帖最后由 Raven95676 于 2024-9-20 16:27 编辑

dll一直被杀,重启没拦

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kaba666
发表于 2024-9-20 16:26:06 | 显示全部楼层
星神不灭 发表于 2024-9-20 15:37
卡巴斯基,病毒成功运行,卡巴斯基扫描到两个系统目录下的exe,触发高级清除,重启后病毒仍然存在,并且多了 ...

我双击后,为何没这样的问题?
星神不灭
头像被屏蔽
发表于 2024-9-20 16:27:38 | 显示全部楼层
kaba666 发表于 2024-9-20 16:26
我双击后,为何没这样的问题?

重启过吗
King、暮光
发表于 2024-9-20 16:29:24 | 显示全部楼层
星神不灭 发表于 2024-9-20 16:18
重启之后呢,我卡巴斯基重复高级清除不管多少次,重启之后肯定还能检测出来

重启后,残留runtime.exe想把hotdog拉起来,但是hotdog已经不在了。亚信天穹企业版的终端没杀掉runtime,但是后台的威胁建模已经检测出来主机外联asyncratC2地址IOCti.twilight.zip。
所以需要手动介入一下。
星神不灭
头像被屏蔽
发表于 2024-9-20 16:30:31 | 显示全部楼层
King、暮光 发表于 2024-9-20 16:29
重启后,残留runtime.exe想把hotdog拉起来,但是hotdog已经不在了。亚信天穹企业版的终端没杀掉runtime, ...

那可以啊,只要不让它连上c2就不会被黑客利用
星神不灭
头像被屏蔽
发表于 2024-9-20 16:35:07 | 显示全部楼层
驭龙 发表于 2024-9-20 15:53
正常发挥啦,哈哈,毕竟ESET主防基本上就是界面上看看,信ESET主防还不如信MD行为分析,毕竟没有百分百安 ...

卡巴斯基重启反复报毒,高级清除也没用,到底什么杀软才是安全的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Raven95676
发表于 2024-9-20 16:36:18 | 显示全部楼层
星神不灭 发表于 2024-9-20 16:35
卡巴斯基重启反复报毒,高级清除也没用,到底什么杀软才是安全的

能工智人(bushi
当然是良好的安全意识啦(
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-11 03:36 , Processed in 0.100383 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表