查看: 1710|回复: 11
收起左侧

[病毒样本] 惠普键盘记录收集

[复制链接]
qq271199810
发表于 2017-9-19 08:35:18 | 显示全部楼层 |阅读模式


最近新买了个惠普商务笔记本zhan66系列,刚刚到手开机激活之后安装了火绒,在快速扫描中发现病毒,一开始我一直觉得这是误报,并把样本在virscan.org进行扫描,结果没有一款杀毒软件报毒。我将此样本发给了火绒官方人员疑似误报,官方给我的回复是:不是误报!并且给我看了一个报道,我信了,这样看来火绒还是很犀利嘛~


链接:http://pan.baidu.com/s/1hs9ZN1M 密码:0ecr


http://www.cert.org.cn/publish/main/9/2017/20170707131711412930934/20170707131711412930934_.html








本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Jerry.Lin
发表于 2017-9-19 08:40:44 | 显示全部楼层
本帖最后由 191196846 于 2017-9-19 08:50 编辑

360TSE MISS

VT(0/61) https://www.virustotal.com/#/fil ... fab1ea918/detection

Habo: https://habo.qq.com/file/showdetail?pk=ADAGYF1tB2UIPFs5 (无风险)



心醉咖啡
发表于 2017-9-19 08:45:13 | 显示全部楼层
管家扫描miss
高蒙々
发表于 2017-9-19 11:42:54 | 显示全部楼层
本帖最后由 高蒙々 于 2017-9-19 11:44 编辑

惠普发补丁紧急修复笔记本记录用户敲击内容Bug
惠普已经发布新版驱动程序,修正了这一缺陷。惠普笔记本用户可以查看惠普发布的安全公告,了解自己是否中招。中招的用户可以从惠普下载、安装更新后的驱动程序。另外,用户还需要删除记录有击键的文件C:UsersPublicMicTray.log。


@qq271199810

zst470396853
发表于 2017-9-19 15:33:22 | 显示全部楼层
卡巴 信任

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qq271199810
 楼主| 发表于 2017-9-19 16:10:50 | 显示全部楼层
几乎没有杀软报毒
ccboxes
发表于 2017-9-19 16:34:26 | 显示全部楼层
qq271199810 发表于 2017-9-19 16:10
几乎没有杀软报毒

话说人家给的链接你一点都不看啊。。。。。。

火绒虽然杀了,但并不是病毒,而是惠普把调试用的框架错编入了正式驱动,使得黑客可以利用它的日志记录击键。

作为调试程序,该程序本身是完全正常的,负责任的厂家不应该把它拉黑了事。
Dolby123
发表于 2017-9-19 19:24:21 | 显示全部楼层
楼主的样本数字签名日期是2017年8月9日 ,这个驱动程序不是已经修复漏洞了么

惠普针对该情况紧急发布过一个关闭此调试功能的修复程序。2017年5月14日,惠普又发布了更新的修复驱动程序,该程序能将所有高保真音频驱动中有此调试记录功能的源代码删除。受影响的惠普电脑对应修复程序的列表请参考惠普官网:https://support.hp.com/us-en/document/c05519670
qq271199810
 楼主| 发表于 2017-9-20 09:42:23 | 显示全部楼层
ccboxes 发表于 2017-9-19 16:34
话说人家给的链接你一点都不看啊。。。。。。

火绒虽然杀了,但并不是病毒,而是惠普把调试用的框架错 ...

原来是这这样,谢谢指正
qq271199810
 楼主| 发表于 2017-9-20 09:42:57 | 显示全部楼层
Dolby123 发表于 2017-9-19 19:24
楼主的样本数字签名日期是2017年8月9日 ,这个驱动程序不是已经修复漏洞了么

我也不太懂啊,火绒告诉我不是误报。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-5 10:35 , Processed in 0.136205 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表