SystemKernel-APIs 出3.1.1了


SKAs Thunderbolt3.1.1 将于明天发布
2019/2/14 的 Gen3.1并没有冲破防线
但是,已经检测了多个杀软,进行反侦察,涵盖几乎所有杀毒软件进程名,并且后续还会添加。
SKAs Thunderbolt3.1.1 改名字了
原本是 SKAs Generation3.1.1
由于部分原因改名
这次更新了
烤机程序,卡死电脑
进行行为隐藏,对比进程名的方式更加隐蔽
将不会加壳,使用二级嵌套,嵌套的外壳具有变异性
自带VC等运行库,没有的话会联网自己下载并安装,安装好后启动病毒
整合了Leurak的破坏硬件代码
显性发病更为显著,但是更难检测
MBR/GPT分区通用:由于Gen3.1的MBR过长,导致无法显示信息
如果是虚拟机,查找共享目录,格式化一下,然后写入第一扇区
双文件改为多文件+多线程
自带挖矿程序
