楼主: RainCloud9
收起左侧

[病毒样本] 银狐FakeRar1x

  [复制链接]
inhh1
发表于 2024-9-28 11:35:42 | 显示全部楼层
BD机器学习杀Gen:Illusion.ML.Impreza.27.1010500
QVM360
发表于 2024-9-28 11:38:59 | 显示全部楼层
00006666 发表于 2024-9-28 11:32
有没有开核晶,它会技术手段从R3结束360进程

R3怎么干掉360
Raven95676
发表于 2024-9-28 11:41:22 | 显示全部楼层
vm001 发表于 2024-9-28 11:32
是能杀,报毒的同时被干掉的

卫士+杀毒,核晶如开,双击杀



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
00006666
发表于 2024-9-28 11:44:00 | 显示全部楼层
Raven95676 发表于 2024-9-28 11:41
卫士+杀毒,核晶如开,双击杀

其实你这个,核晶并没有开启成功,拦截界面右上角没有intel-vt标志
00006666
发表于 2024-9-28 11:45:22 | 显示全部楼层

https://mp.weixin.qq.com/s/iwF92aEaAD5TVsvnan9SJQ

银狐一般都是用RmStartSession
vm001
发表于 2024-9-28 11:48:16 | 显示全部楼层
00006666 发表于 2024-9-28 11:32
有没有开核晶,它会技术手段从R3结束360进程

虚拟机测试的360杀毒开了核晶,确认360杀毒和主防组件启动后,运行样本第一次360杀毒没报,恢复虚拟机再次运行样本,360杀毒报毒弹窗一闪而过,接着360被退出无法启动,系统任务管理器被禁用....
00006666
发表于 2024-9-28 11:49:58 | 显示全部楼层
vm001 发表于 2024-9-28 11:48
虚拟机测试的360杀毒开了核晶,确认360杀毒和主防组件启动后,运行样本第一次360杀毒没报,恢复虚拟机再 ...

这种就是银狐漏洞驱动加载成功了,我不知道什么原因没拦截
kaba666
发表于 2024-9-28 11:51:13 | 显示全部楼层
双击 卡巴PDM杀,最近测了一堆银狐,双击都被卡巴干掉了,就没见过能干掉卡巴的银狐
00006666
发表于 2024-9-28 11:52:27 | 显示全部楼层
vm001 发表于 2024-9-28 11:48
虚拟机测试的360杀毒开了核晶,确认360杀毒和主防组件启动后,运行样本第一次360杀毒没报,恢复虚拟机再 ...

有没有可能是360杀毒本身的防护组件太旧?卫士的有更新
wwwab
发表于 2024-9-28 11:53:45 | 显示全部楼层
本帖最后由 wwwab 于 2024-9-28 12:00 编辑

https[:]//ased.lfjmbw.com/ fake百度网盘
https[:]//asqw.ychdcm.top/ fake钉钉
https[:]//qplm.hbhanyangjx.com/ fake钉钉
https[:]//plaq.hbhanyangjx.com/ fake向日葵
https[:]//hytg.hbhanyangjx.com/ fake打印机驱动助手
https[:]//nmuh.hbhanyangjx.com/ fakeoffice办公助手
https[:]//rtgb.hblfnhcl.com/ fake打印机驱动助手
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-30 20:42 , Processed in 0.095956 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表