查看: 5498|回复: 22
收起左侧

[病毒样本] Crisis (Morcut)

  [复制链接]
hx1997
发表于 2012-8-22 19:28:33 | 显示全部楼层 |阅读模式
本帖最后由 hx1997 于 2012-8-22 19:56 编辑

资讯区链接
http://bbs.kafan.cn/thread-1358047-1-1.html

其实是 7 月底的病毒了,现在铁壳重新提了一下,就来发样本。

http://www.symantec.com/connect/ ... ks-virtual-machines

Symantec reported new malware for Mac last month that we called OSX.Crisis. Kaspersky then reported that it arrives on the compromised computer through a JAR file by using social engineering techniques.

The JAR file contains two executable files for both Mac and Windows. It checks the compromised computer’s OS and drops the suitable executable file. Both these executable files open a back door on the compromised computer. However, we found two special functions in the Windows version of the threat that Symantec detects as W32.Crisis.


P.S. 据铁壳的说法,只有 Windows 版的后门才会侵入虚拟机。

Thank Xylitol for the samples. :-)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
蓝天二号
发表于 2012-8-22 19:29:55 | 显示全部楼层
金山

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
bbs2811125
发表于 2012-8-22 19:31:13 | 显示全部楼层
ESET拦截,看来病毒也越来越精彩了
XywCloud
发表于 2012-8-22 19:32:34 | 显示全部楼层
解压时巡警监控 kill
jjtony2
发表于 2012-8-22 19:34:30 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
yaoogle007
发表于 2012-8-22 19:43:10 | 显示全部楼层
XywCloud 发表于 2012-8-22 19:32
解压时巡警监控 kill

在用巡警?这货消失好久了。。。。
liping1994
发表于 2012-8-22 19:50:24 | 显示全部楼层
360killed

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
XywCloud
发表于 2012-8-22 19:50:55 | 显示全部楼层
yaoogle007 发表于 2012-8-22 19:43
在用巡警?这货消失好久了。。。。

话说已经用巡警几个月了...
huicuan
发表于 2012-8-22 19:54:45 | 显示全部楼层
微点不杀
wzq9845
发表于 2012-8-22 19:57:26 | 显示全部楼层
to sophos
Mal/Swizzor-D
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-27 09:57 , Processed in 0.144342 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表