楼主: Tron
收起左侧

[资讯] 超级工厂”变种6月侵入中国 曾感染国内高新企业

  [复制链接]
久远寺有珠
发表于 2011-10-21 18:38:06 | 显示全部楼层
后排支持
Tron
头像被屏蔽
 楼主| 发表于 2011-10-21 19:20:14 | 显示全部楼层
dl123100 发表于 2011-10-21 18:56
http://www.kernelmode.info/forum/viewtopic.php?f=16&t=1210&start=10#p9334

看tw上相关的讨论,据说传播也没有用0day,全社工。
wjcharles
发表于 2011-10-21 20:34:11 | 显示全部楼层
Tron 发表于 2011-10-21 19:20
看tw上相关的讨论,据说传播也没有用0day,全社工。

貌似现在国外大多不知道知道360首先发现,并且有loader?MJ可以再次名扬国际了
Tron
头像被屏蔽
 楼主| 发表于 2011-10-21 20:40:34 | 显示全部楼层
wjcharles 发表于 2011-10-21 20:34
貌似现在国外大多不知道知道360首先发现,并且有loader?MJ可以再次名扬国际了

360在国内是首先发现,在国外不是吧, 这个样本先在国外使用后来才传入国内的,所以应该国外的杀软会先抓到,应该今年年初就在国外用了。
wjcharles
发表于 2011-10-21 20:44:57 | 显示全部楼层
Tron 发表于 2011-10-21 20:40
360在国内是首先发现,在国外不是吧, 这个样本先在国外使用后来才传入国内的,所以应该国外的杀软会先抓 ...

卡巴这么说这个驱动的
Driver
The first “real” Duqu file was also sent for scanning to Virustotal, also probably from Hungary. This took place on September 9.

The file was sent with its original name cmi4432.sys, and it indicates the variant of the driver, which has a C-Media digital signature.


http://www.securelist.com/en/blo ... f_Duqu_Part_One#add
Tron
头像被屏蔽
 楼主| 发表于 2011-10-21 20:58:52 | 显示全部楼层
wjcharles 发表于 2011-10-21 20:44
卡巴这么说这个驱动的

他是说送到virustotal的是9月的,但是传播肯定更早了。
xp-AntiSpy
发表于 2011-10-21 21:00:46 | 显示全部楼层
2L真会说话啊
wjcharles
发表于 2011-10-21 21:07:12 | 显示全部楼层
Tron 发表于 2011-10-21 20:58
他是说送到virustotal的是9月的,但是传播肯定更早了。

传播是早就进行了,那个驱动的签名都是去年的,但在国外cmi4432.sys这个驱动被杀软厂商发现是在上传VT之后啊,再说目前还没有哪个厂商说自己有loader,所以应该是360 最先发现,只不过没有深入研究。。。
Tron
头像被屏蔽
 楼主| 发表于 2011-10-21 21:08:45 | 显示全部楼层
本帖最后由 Tron 于 2011-10-21 21:14 编辑
wjcharles 发表于 2011-10-21 21:07
传播是早就进行了,那个驱动的签名都是去年的,但在国外cmi4432.sys这个驱动被杀软厂商发现是在上传VT之后 ...


厂商应该也拿到loader了吧。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-22 22:28 , Processed in 0.092617 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表