火绒安全软件

用户规则分享区
发新帖
打印 上一主题 下一主题

未知病毒拦截:针对国内远控木马升级啦~~~

[复制链接]
17371 18
楼主
发表于 2013-10-29 14:51:39 | 只看该作者 |倒序浏览 |阅读模式
跳转到指定楼层
近期我们发现腾讯电脑管家论坛的木马申诉举报板块出现大量“远控木马监控”类样本,且能躲过多款实时监控软件。火绒实时监控很早就可以对该病毒释放的动态库进行查杀,近期(v2.0.0.12版本,V2.0.0.13版本还会增强)又针对此类样本升级了行为分析启发逻辑,能够有效的对该类病毒进行查杀,且对该类型最新的变种(远控木马10.29.11)检测仍持续有效。

病毒来源:腾讯电脑管家论坛木马申诉举报板块 http://bbs.guanjia.qq.com/home.php?mod=space&uid=1095334&do=thread&view=me&from=space 地址链接是账号为”Vc  For Mfc”的用户提供的不同版本的远控木马样本

此类木马双击快捷图标,激活木马程序,使用户误认为打开了一张图片,实为经过巧手改装的病毒文件(恶意动态库)。

双击Zxz(2)快捷方式,弹出图片界面,用火绒剑查看系统进程,rundll32.dll已经运行了,并且加载了同目录下的FuckMxkj.dll,也就是此类木马中的真正恶意文件。


到这一步,这个远控木马便会连接远控主机,记录键盘操作等,导致用户隐私外泄,个人信息安全受到威胁。

针对该用户提供的所有远控木马,火绒主动防御软件制定了查杀规则,全部检测成功,且对该类型最新的变种(远控木马10.29.11)检测仍持续有效。下图为该类型样本的全部扫描结果和拦截提示!


且在关闭实时监控后,“未知病毒拦截“依然可以根据病毒行为进行查杀



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?[立即注册]

x
回复

使用道具 举报

17371 18
沙发
发表于 2013-10-29 15:23:55 | 只看该作者
转区帮顶~~
回复

使用道具 举报

17371 18
板凳
发表于 2013-10-29 15:39:26 | 只看该作者
好厉害呀~小伙伴们都惊呆了{:2_37:}
回复

使用道具 举报

17371 18
地板
发表于 2013-10-29 15:43:09 | 只看该作者
火绒妞快成彪悍子了;P;P
回复

使用道具 举报

17371 18
5#
发表于 2013-10-29 17:40:36 | 只看该作者
honey0806 发表于 2013-10-29 15:43
火绒妞快成彪悍子了

麦~麦~~难道你不喜欢绒哥升级内力啊...哈哈
回复

使用道具 举报

17371 18
6#
发表于 2013-10-29 19:24:22 | 只看该作者
这个必须要支持
回复

使用道具 举报

17371 18
7#
发表于 2013-10-29 19:26:06 | 只看该作者
能报未知病毒是真功夫,报已知的没有什么了不起

点评

确实是  发表于 2013-11-2 00:48
回复

使用道具 举报

17371 18
8#
发表于 2013-10-29 23:15:18 | 只看该作者
支持一下:lol
回复

使用道具 举报

17371 18
9#
发表于 2013-10-30 16:28:42 | 只看该作者
:lol越來越給力了...看來其他廠商要小心咯!
回复

使用道具 举报

17371 18
10#
发表于 2013-10-30 18:41:39 | 只看该作者
显功力的时候到了
回复

使用道具 举报

17371 18
11#
发表于 2013-10-30 19:27:08 | 只看该作者
真好玩啊,作者我认识,专门写这个给管家杀,别光盯着这一个啊,其他的还多着呢,要不要去老窝卧底?
回复

使用道具 举报

17371 18
12#
发表于 2013-10-30 19:53:31 | 只看该作者
不懂。。
回复

使用道具 举报

17371 18
13#
发表于 2013-10-31 13:02:31 | 只看该作者
欢迎gly上报火绒漏报的样本:)
回复

使用道具 举报

17371 18
14#
发表于 2013-11-1 20:43:08 | 只看该作者
支持一下。。
回复

使用道具 举报

17371 18
15#
发表于 2013-11-2 20:37:37 | 只看该作者

火绒真给力啊!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | [立即注册]

本版积分规则

快速回复 返回顶部 返回列表