楼主: 360Tencent
收起左侧

[病毒样本] Flamer- New Stuxnet-like malware

  [复制链接]
wjcharles
发表于 2012-5-29 20:53:47 | 显示全部楼层
hx1997 发表于 2012-5-29 20:39
诺顿的文件信誉是不上传整个文件而是上传哈希值的吗?

都会上传的,但在网速不给力的情况下一般HASH会先上传完成,而且除非触发主防和ips会实时上传HASH,否则上传都要等网络活动完全停止才会进行,像我这边网络不好的话基本完成不了上传。。。
360Tencent
 楼主| 发表于 2012-5-30 08:06:09 | 显示全部楼层
Given the malware’s size and number of constituent components it shouldn’t be surprising to hear that some pieces of it may have been detected as far back as March 1st 2010 – such as the file “~ZFF042.TMP” (also seen as MSSECMGR.OCX and 07568402.TMP) – analyzed by Webroot and attributed to a system in Iran.


https://www.prevx.com/filenames/ ... /Z-~ZFF042.TMP.html
360Tencent
 楼主| 发表于 2012-5-30 15:25:45 | 显示全部楼层
http://www.vdisk.cn/down/index/10260871

MD5: 37c97c908706969b2e3addf70b68dc13
Howl
发表于 2012-5-30 15:39:03 | 显示全部楼层
360Tencent 发表于 2012-5-30 15:25
http://www.vdisk.cn/down/index/10260871

MD5: 37c97c908706969b2e3addf70b68dc13

过微点扫描
schumi小粉
发表于 2012-5-30 19:10:11 | 显示全部楼层
to avast!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
360Tencent
 楼主| 发表于 2012-5-30 20:47:35 | 显示全部楼层


注:该文件首次出现时间为2009-07-29

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hx1997
发表于 2012-5-30 20:51:26 | 显示全部楼层
46L

ESET 变种启发。

C:\Users\Gateway\Desktop\ee4b589a7b5d56ada10d9a15f81dada9 - a variant of Win32/Flamer.A worm
Howl
发表于 2012-5-30 20:58:28 | 显示全部楼层
360Tencent 发表于 2012-5-30 20:47
注:该文件首次出现时间为2009-07-29

过微点扫描
Howl
发表于 2012-5-30 20:59:02 | 显示全部楼层
hx1997 发表于 2012-5-30 20:51
46L

ESET 变种启发。

厉害这么短的时间就能启发了
x1990877p
发表于 2012-5-30 21:01:32 | 显示全部楼层
KIS2012已经清空。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-1 00:12 , Processed in 0.131231 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表