查看: 18639|回复: 139
收起左侧

[讨论] 切断360云链接过主防,7.7.1005B已可防御

  [复制链接]
leisong
发表于 2011-3-5 15:03:11 | 显示全部楼层 |阅读模式
本帖最后由 leisong 于 2011-3-10 15:20 编辑

卫士为7.7.0.1001U BETA版,非最新,最新的主防功能并未增强

http://bbs.kafan.cn/thread-923544-1-1.html
此样本发布者说现在不中断360云链接了,经本人测试2遍,2遍全断,第一遍还切断电脑整个网络连接(不知是样本不稳定还是我机子不稳定),第二遍只切断360的云链接,这才是木马最好的效果,要让用户不知不觉中毒还无法查杀

据说还反虚拟机,有些质量的

同样也切断了360杀毒的云,这样倒省得我另外断网检测QVM了,1330G版的QVM杀,1330E版的不杀,最新正式版的降低了误报,可能也不杀,因为DOLO说:QVM MISS(可疑不报)

如图,日志没有记录,成功注册服务

图中另一个DLL有微点签名,同样为病毒释放到同一个文件夹,但未见加载,不知道干嘛用的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 4经验 +5 人气 +3 收起 理由
jinzijie + 1
aqingge + 1
英仔 + 5 加分鼓励
XMonster + 1 厉害

查看全部评分

亡灵之月
发表于 2011-3-5 15:12:27 | 显示全部楼层
这个厉害,等mj
Hantaool
头像被屏蔽
发表于 2011-3-5 15:13:22 | 显示全部楼层
反虚拟机的,楼主沙盘测试?
leisong
 楼主| 发表于 2011-3-5 15:14:22 | 显示全部楼层
回复 3楼 Hantaool 的帖子

影子测试
chye
发表于 2011-3-5 15:14:47 | 显示全部楼层
切断整个网络一下子就被发现了
切断360貌似打开360之后会显示云无法连接的吧
z13667152750
发表于 2011-3-5 15:15:32 | 显示全部楼层
微点签名,难道除了断网又是利用了白文件
你想怎样
头像被屏蔽
发表于 2011-3-5 15:33:51 | 显示全部楼层
能切断网络的病毒真的就厉害了,   

以后这个是黑客们的主攻方向. 云的软肋暴露出来了  

QVM断网查杀一定要加强
jy369
发表于 2011-3-5 15:57:07 | 显示全部楼层
这毒牛!拜服
追逝
发表于 2011-3-5 16:03:13 | 显示全部楼层
这个牛希望楼主赶快让360入库
leisong
 楼主| 发表于 2011-3-5 16:03:59 | 显示全部楼层
回复 9楼 追逝 的帖子

已经入库了,比入库更关键的是主防

评分

参与人数 1人气 +1 收起 理由
heaven888 + 1 说的是,一针见血

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-13 10:11 , Processed in 0.132780 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表