楼主: 郭俊民
收起左侧

[病毒样本] 自制Python勒索 2x

  [复制链接]
Renascence
发表于 前天 08:50 | 显示全部楼层
驭龙 发表于 2025-1-19 21:44
我这边SAC和MD都不拦截了

试了一下,SAC把两个都拦截了,都轮不到ASR


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aikafans
发表于 前天 09:08 | 显示全部楼层
Rukia 发表于 2025-1-19 22:17
我Katana和ESET一起安装的。经我测试,这俩都没有拦截,迷。

是不是他们两个冲突了.......
OrangeCell
发表于 前天 10:17 | 显示全部楼层
本帖最后由 OrangeCell 于 2025-1-20 10:22 编辑

Python编译的exe静态出奇的好(除非是pyinstaller通杀,不然没几个查的出来

F-secure杀第一个名为作业保护的文件,第二个变化版扫描miss。


变化版交给自制的机学进行扫描,kill。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
OrangeCell
发表于 前天 10:35 | 显示全部楼层
inhh1 发表于 2025-1-19 21:54
best未触发勒索回滚,全程无反应

和ATC冲突了吧
bbszy
发表于 前天 10:55 | 显示全部楼层
22222221 发表于 2025-1-20 07:51
appcheck
两个双击均拦截
桌面五十个文件无一被加密

这个软件是不是相当于白名单啊
驭龙
发表于 前天 11:52 来自手机 | 显示全部楼层
本帖最后由 驭龙 于 2025-1-20 14:17 编辑
PhozeAMTB 发表于 2025-1-20 08:20
龙大,我这边实机还是被ASR拦着。病毒库也更新了,云连接也成功,又静置了半小时。那两个样本连图标都没 ...
我下午开机在测试一下,另外第二个报毒的名字也不是入库
========================================
为了确保ASR规则在工作,我先触发一条ASR规则,正常工作,TDT也启用的


然后运行样本·作业保护,预先放在桌面的文件被加密


运行勒索软件样本,仍然成功运行毫无反应。


你的情况应该是昨天测试的原因,电脑上有动态签名服务DSS缓存,所以才会一直报。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
驭龙
发表于 前天 11:57 来自手机 | 显示全部楼层
本帖最后由 驭龙 于 2025-1-20 14:25 编辑
Renascence 发表于 2025-1-20 08:50
试了一下,SAC把两个都拦截了,都轮不到ASR

你这不是智能应用控制报的,是旧版的应用程序控制锁,这个是按本地策略文件阻止文件,不是SAC,SAC是有锁屏提示框的,如UAC那种提示
这种才是SAC阻止的提示框

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
inhh1
发表于 前天 12:13 | 显示全部楼层

ATC也没动静,bd好像是不全盘加密就没动静
PhozeAMTB
发表于 前天 15:50 | 显示全部楼层
本帖最后由 PhozeAMTB 于 2025-1-20 18:01 编辑
驭龙 发表于 2025-1-20 11:52
我下午开机在测试一下,另外第二个报毒的名字也不是入库
========================================
为了 ...

好...我把虚拟机回滚一下快照再试试=========================
刚刚把虚拟机滚回到12月28日的快照,然后手动更新了病毒库,再然后解压样本。ASR不阻止了,但是双击仍然报毒



=======================
更离谱的是就算我再回滚一遍快照直接用28号的1060远古病毒库MD一样能阻止
另外就算用古代病毒库+断网的情况下,这两个样本还是会被保护整个C盘目录的文件夹限制访问阻止,并且观察到只要虚拟机一连网,两个样本就会被干掉(说明SAC可能连云零容忍都给报废了



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
骨灰级小白
发表于 前天 16:14 | 显示全部楼层
实机双击WD KILL
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-22 14:43 , Processed in 0.090898 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表