楼主: jairus
收起左侧

[病毒样本] 淘宝卖家发过来的,过红伞。高质量

  [复制链接]
忧郁的迷糊酱
发表于 2011-3-22 23:21:53 | 显示全部楼层
回复 80楼 wjcharles 的帖子

有逼真的,我收集到过一个,可惜样本没了,当时没太注意。

其实制作了你分析那个样本的作者太贪心了,或者是根本没考虑到过主防/行为分析这一层,动作那么多,还都那么大,不被各智能主防K掉才怪呢[:26:]
Dirk
发表于 2011-3-23 00:30:21 | 显示全部楼层
竟然没人上报给AVAST?
。。。 。。。
to AVAST
klinxun
发表于 2011-3-23 00:45:50 | 显示全部楼层
回复 38楼 wjcharles 的帖子

如果只是加入病毒库会比较杯具吧。
加入sonar之后就比较好面对其他类似样本及免杀吧……
david_ten
发表于 2011-3-23 09:04:30 | 显示全部楼层
也过了小A
wjcharles
发表于 2011-3-23 10:05:35 | 显示全部楼层
klinxun 发表于 2011-3-23 00:45
回复 38楼 wjcharles 的帖子

如果只是加入病毒库会比较杯具吧。

而且对这个样本貌似加入的是sonar动态启发那部分的特征,也就是说运行后样本没有对系统有任何修改,不用回滚就能完美查杀

这个是铁壳的命名http://www.symantec.com/security ... 2011-012506-3430-99
wjcharles
发表于 2011-3-23 10:21:03 | 显示全部楼层
忧郁的迷糊酱 发表于 2011-3-22 23:21
回复 80楼 wjcharles 的帖子

有逼真的,我收集到过一个,可惜样本没了,当时没太注意。

唉,可能以后会发展得单从网页显示内容根本无法辨别了
其实这种样本虽然动作很多很明显,但可能跟正常程序有点相似或者跟一般病毒动作不同,对智能主防还是有一点难度的,我那帖里微点主防也是上报后才有反应的。
比如针对这个样本微点拦的只是未知网络通信,也就是说用一般的防火墙交互模式也能拦,反倒不如瑞星显得“智能”,至少它提示的是木马
klinxun
发表于 2011-3-23 12:03:13 | 显示全部楼层
回复 85楼 wjcharles 的帖子

看来铁壳的入库速度是加快了。
MPKYJoJO
发表于 2011-3-23 12:51:42 | 显示全部楼层
瑞星自动拦截了!
忧郁的迷糊酱
发表于 2011-3-23 15:26:10 | 显示全部楼层
回复 87楼 klinxun 的帖子

特征还是Sonar?Sonar的话,全诺顿中文论坛就那一个上报贴,不重视不行啊
arsh
发表于 2011-3-23 16:19:16 | 显示全部楼层
360网盾拦截,过可牛
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-17 07:30 , Processed in 0.099150 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表