楼主: sololp
收起左侧

[砖头] trendmiciro的病毒分析。。。终于入库

[复制链接]
卡尔不死机
发表于 2011-3-23 19:28:02 | 显示全部楼层
被趋势无视了
神游懒猪
发表于 2011-3-23 20:45:17 | 显示全部楼层
你上报的同时,应该问他,你淘宝过么
sololp 该用户已被删除
 楼主| 发表于 2011-3-23 20:48:20 | 显示全部楼层
回复 12楼 神游懒猪 的帖子

菲佣不知道淘宝是啥
hj5abc
发表于 2011-3-23 21:46:21 | 显示全部楼层

21号的样本 到现在VT还是寥寥无几的12
今天上报卡巴到现在没回复 觉得是不是没有卡巴的一声令下别的AV就不入库了

不过光从样本行为来看 这个样本没什么行为 有联网 会不会是后台刷流量的啊 在线沙盘也表示没什么行为
sololp 该用户已被删除
 楼主| 发表于 2011-3-23 21:48:59 | 显示全部楼层
回复 14楼 hj5abc 的帖子

诈骗无疑,只是对于国外厂商还是很有难度的...需要触发网银
sololp 该用户已被删除
 楼主| 发表于 2011-3-23 21:51:15 | 显示全部楼层
回复 14楼 hj5abc 的帖子

除了铁壳是有论坛反馈,其他人工分析的可能性很大
hj5abc
发表于 2011-3-23 22:07:01 | 显示全部楼层
回复 16楼 sololp 的帖子

论坛反馈?铁壳真是YD。。
很欣慰ESET和MS的收集也很快 而且加上特征做得好 。。
还有很好奇 趋势是否有IM云 用来防御这种传播
sololp 该用户已被删除
 楼主| 发表于 2011-3-23 22:08:29 | 显示全部楼层
回复 17楼 hj5abc 的帖子

没有...
灯光笔墨
发表于 2011-3-23 23:02:30 | 显示全部楼层
外国人不知道淘宝。。
sololp 该用户已被删除
 楼主| 发表于 2011-3-24 06:20:38 | 显示全部楼层
本帖最后由 sololp 于 2011-3-24 06:43 编辑

经过多次反馈
TrendMicro-HouseCall 9.200.0.1012 2011.03.23 TROJ_ALIPIME.DUK
测试库,正式查杀还需等待
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 06:31 , Processed in 0.087409 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表