SlideShare une entreprise Scribd logo
1  sur  128
Télécharger pour lire hors ligne


防毒擋不住︖
勒索軟體猖獗與實作
adr.horse
實務分辨病毒與非病毒
病毒是什麼
替使⽤者安裝Chrome瀏覽器
替使⽤者安裝Chrome瀏覽器
+ Hao123
替使⽤者安裝Chrome瀏覽器
+ 百度全家桶
替使⽤者安裝Chrome瀏覽器
+ 百度全家桶
蒐集信⽤卡號、個資
後⾨⽊⾺
我要偷偷上傳使⽤者裸照
我要偷偷幫磺胺粉絲團按讚
我要偷偷上傳使⽤者信⽤卡號
偷偷幫使⽤者過年存壓歲錢
你這個壞寶寶!檔名為virus.exe
就不準使⽤者下載(加入到雲端⿊名單)
哇!是好寶寶捏,放⾏~放⾏~
好的,VIRUS.exe先⽣,
您的指紋是 MD5( 三圍+身⾼+體重... )
我已經把您備份到壞蛋資料庫囉!
嗯...⿊名單中好像還沒看到這位先
⽣呀,應該不是壞⼈吧︖
嗯...⿊名單中好像還沒看到這位先
⽣呀,應該不是壞⼈吧︖
長⼤啦~~~
嗯...⿊名單中好像還沒看到這位先
⽣呀,應該不是壞⼈吧︖
變⾊龍yo
我要不停地彈出⾊情網⾴
18upSeaDog.com
那我就檢測程式靜態⽂字中帶有
18upSeaDog.com就禁⽌開啟
我要不停地彈出⾊情網⾴
18upSeaDog.com
我要下終端機命令:
taskkill -f -im Anti-Virus.exe
我要不停地彈出⾊情網⾴
18upSeaDog.com
那我就檢測程式靜態⽂字中帶有
18upSeaDog.com就禁⽌開啟
我要不停地彈出⾊情網⾴
Deec(17upSeadog.com)
1 2 3
4 5 6
7 8 9
6B ? ? ? ?
E8 ? ? ? ?
E8 ? ? ? ?
83 C4 30
Lv.20
C&C
Shell
到此為⽌,
以上都屬於靜態部分的攻防戰
在網路上查詢「免殺教程」
教程都在教你如何過「靜態檢測」
ler (´・_・`) QQ
Malware
Malware
Malware
Malware
勒索軟體與實作
CryptoWall 4.0
5384f752e3a2b59fad9d0f143ce0215a
Ransomware
Explorer.exe
Svchost.exe
RSA
Ransomware AES
AES
AES
Ransomware
AES Key
RSA
RSA
C&C
RSA AES Key
AES
防毒軟體都在幹嘛
防毒軟體都在幹嘛
結語
你知道現在病毒也懂跨平台開發嗎︖
「莫風微婆」
魯了⼆⼗多年,快沒⼒了
♥
Q&A
aaaddress1@gmail.com

Contenu connexe

En vedette

調試器原理與架構
調試器原理與架構調試器原理與架構
調試器原理與架構
hackstuff
 
資訊安全入門
資訊安全入門資訊安全入門
資訊安全入門
Tyler Chen
 
Webshell 簡單應用
Webshell 簡單應用Webshell 簡單應用
Webshell 簡單應用
hackstuff
 

En vedette (20)

Breakpoints
BreakpointsBreakpoints
Breakpoints
 
排隊理論_An Exploration of The Optimization of Executive Scheduling in The Cloud ...
排隊理論_An Exploration of The Optimization of Executive Scheduling in The Cloud ...排隊理論_An Exploration of The Optimization of Executive Scheduling in The Cloud ...
排隊理論_An Exploration of The Optimization of Executive Scheduling in The Cloud ...
 
調試器原理與架構
調試器原理與架構調試器原理與架構
調試器原理與架構
 
UCCU 朕不給的你不能看
UCCU 朕不給的你不能看UCCU 朕不給的你不能看
UCCU 朕不給的你不能看
 
Crawler
CrawlerCrawler
Crawler
 
第一次使用Shodan.io就上手
第一次使用Shodan.io就上手第一次使用Shodan.io就上手
第一次使用Shodan.io就上手
 
資訊安全入門
資訊安全入門資訊安全入門
資訊安全入門
 
Webshell 簡單應用
Webshell 簡單應用Webshell 簡單應用
Webshell 簡單應用
 
台科逆向簡報
台科逆向簡報台科逆向簡報
台科逆向簡報
 
逆向工程入門
逆向工程入門逆向工程入門
逆向工程入門
 
HITCON GIRLS: Android 滲透測試介紹 (Elven Liu)
HITCON GIRLS: Android 滲透測試介紹 (Elven Liu)HITCON GIRLS: Android 滲透測試介紹 (Elven Liu)
HITCON GIRLS: Android 滲透測試介紹 (Elven Liu)
 
HITCON GIRLS: CTF 介紹 (小魚&念奇)
HITCON GIRLS: CTF 介紹 (小魚&念奇)HITCON GIRLS: CTF 介紹 (小魚&念奇)
HITCON GIRLS: CTF 介紹 (小魚&念奇)
 
HITCON CTF 2016導覽
HITCON CTF 2016導覽HITCON CTF 2016導覽
HITCON CTF 2016導覽
 
Rootkit 101
Rootkit 101Rootkit 101
Rootkit 101
 
Web2.0 attack and defence
Web2.0 attack and defenceWeb2.0 attack and defence
Web2.0 attack and defence
 
CTF 經驗分享
CTF 經驗分享CTF 經驗分享
CTF 經驗分享
 
第一次做光劍就上手
第一次做光劍就上手第一次做光劍就上手
第一次做光劍就上手
 
Algo/Crypto about CTF
Algo/Crypto about CTFAlgo/Crypto about CTF
Algo/Crypto about CTF
 
HITCON GIRLS 成大講座 密碼學(阿毛)
HITCON GIRLS 成大講座 密碼學(阿毛)HITCON GIRLS 成大講座 密碼學(阿毛)
HITCON GIRLS 成大講座 密碼學(阿毛)
 
電路學 - [第三章] 網路定理
電路學 - [第三章] 網路定理電路學 - [第三章] 網路定理
電路學 - [第三章] 網路定理
 

SITCON2016, 防毒擋不住?勒索軟體猖獗與實作