楼主: ジ蓅暒划过づ
收起左侧

[病毒样本] 应该是银狐

  [复制链接]
驭龙
发表于 前天 23:29 | 显示全部楼层
本帖最后由 驭龙 于 2024-12-19 23:34 编辑
kaba777 发表于 2024-12-19 23:24
坐等换回卡巴远离pua软件(各种意义的pua)

ELG就今天的测试,已经被好几个样本完美pass了
心醉咖啡
发表于 前天 23:31 | 显示全部楼层
火绒扫描miss
ジ蓅暒划过づ
 楼主| 发表于 前天 23:33 | 显示全部楼层
pal家族 发表于 2024-12-19 23:25
事件: 检测到恶意对象
用户: 小之之的微星\72428
用户类型: 活动用户

VHO是云机学?
pal家族
发表于 前天 23:35 | 显示全部楼层

貌似有的是本地的有的是云端的。我也懒得测试求证了
驭龙
发表于 前天 23:42 | 显示全部楼层
pal家族 发表于 2024-12-19 23:35
貌似有的是本地的有的是云端的。我也懒得测试求证了

这东西是卡巴的机学,是云和本地的混合技术吧,感觉这种报法几分钟就变成UDS报法了
Similarity Hash Detection System, a ML-based technology to detect malware variations. The cloud component of the system collects multiple file features from different sources including in-lab automatic systems of malware processing. Then a machine learning approach is used to find the features common to the whole group of similar malicious files. Based on these features, Similarity Hashes (SH) are calculated and published through KSN. The endpoint product extracts a file’s features at the endpoint, calculates its SH and checks it through both local and cloud SH databases. This approach allows Kaspersky Lab products to detect whole families of quickly changing polymorphic malware.
pal家族
发表于 前天 23:47 | 显示全部楼层
本帖最后由 pal家族 于 2024-12-19 23:49 编辑
驭龙 发表于 2024-12-19 23:42
这东西是卡巴的机学,是云和本地的混合技术吧,感觉这种报法几分钟就变成UDS报法了

相似性哈希出了好多年了,一直没研究,主要是你发现了之后还得排除云缓存和扫描缓存;所以没研究怎么发挥。等一位有缘人!
驭龙
发表于 前天 23:54 | 显示全部楼层
pal家族 发表于 2024-12-19 23:47
相似性哈希出了好多年了,一直没研究,主要是你发现了之后还得排除云缓存和扫描缓存;所以没研究怎么发挥 ...

我也没研究,反正就是混合检测呗,云和本地的SH都参与其中,根本没法确定是本地还是云的占比是多少,而且也没必要弄清楚,能杀就是好技术,看看隔壁弄得高高在上的ELG,结果还不是被pass,还不如卡巴这SH技术呢
GDHJDSYDH
发表于 昨天 00:10 | 显示全部楼层
本帖最后由 GDHJDSYDH 于 2024-12-20 00:25 编辑

EIS扫描miss,沙盒内运行一段时间冰盾拦截添加自启+HMPA疯狂弹窗阻止衍生物

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ジ蓅暒划过づ
 楼主| 发表于 昨天 00:46 来自手机 | 显示全部楼层
驭龙 发表于 2024-12-19 23:54
我也没研究,反正就是混合检测呗,云和本地的SH都参与其中,根本没法确定是本地还是云的占比是多少,而且 ...

卡巴在国内的响应速度估计仅次360
驭龙
发表于 昨天 00:48 | 显示全部楼层
ジ蓅暒划过づ 发表于 2024-12-20 00:46
卡巴在国内的响应速度估计仅次360

卡巴是最适合国内的国外安全厂商,其他国外的响应速度还是差一点的,国内环境,要么卡巴,要么就国产的卫士和其他EDR产品,别的国外产品,响应速度是真的差点意思
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-21 23:49 , Processed in 0.095528 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表