楼主: 360Tencent
收起左侧

[病毒样本] Flamer- New Stuxnet-like malware

  [复制链接]
hx1997
发表于 2012-5-30 21:23:08 | 显示全部楼层
脱壳后的检测率,能检出的都是好杀软啊。
红伞、AVG (怀疑是误判)、BD 系、卡巴、微软、ESET、Sophos,果然都是大厂商。

https://www.virustotal.com/file/ ... a69870e3f/analysis/
jeason.qu
发表于 2012-5-30 21:24:21 | 显示全部楼层
红伞报3个!!哈哈
360Tencent
 楼主| 发表于 2012-5-30 21:24:57 | 显示全部楼层
hx1997 发表于 2012-5-30 21:23
脱壳后的检测率,能检出的都是好杀软啊。
红伞、AVG (怀疑是误判)、BD 系、卡巴、微软、ESET、Sophos,果然 ...

你有没有一种感觉:Flame 事件更像是有人故意策划的,实际威胁根本没那么大
hx1997
发表于 2012-5-30 21:25:38 | 显示全部楼层
本帖最后由 hx1997 于 2012-5-30 21:30 编辑

2× new samples.



ESET killed

C:\Users\Gateway\Desktop\20732c97ef66dd97389e219fc0182cb5 - a variant of Win32/Flamer.A worm
C:\Users\Gateway\Desktop\f0a654f7c485ae195ccf81a72fe083a2 - Win32/Flamer.A worm

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
360Tencent + 1

查看全部评分

hx1997
发表于 2012-5-30 21:29:25 | 显示全部楼层
360Tencent 发表于 2012-5-30 21:24
你有没有一种感觉:Flame 事件更像是有人故意策划的,实际威胁根本没那么大

是吗?感觉不出来。

不过真有人策划的话,也煞费苦心了,这么大的工程。(想必是个相对强大的势力吧)
schumi小粉
发表于 2012-5-30 21:29:52 | 显示全部楼层
本帖最后由 schumi小粉 于 2012-5-30 21:31 编辑
hx1997 发表于 2012-5-30 21:23
脱壳后的检测率,能检出的都是好杀软啊。
红伞、AVG (怀疑是误判)、BD 系、卡巴、微软、ESET、Sophos,果然 ...


已经上报avast!了,期待能有所更新

Emsisoft Anti-Malware - 版本 6.5
上次更新: 2012/5/30 星期三 15:41:51

扫描设置:

扫描类型: 自定义扫描
对象: C:\Users\ChrisChen\Desktop\malware
扫描压缩文件: 开
ADS 扫描: 开

扫描开始于:        2012/5/30 星期三 21:31:08

C:\Users\ChrisChen\Desktop\malware\f0a654f7c485ae195ccf81a72fe083a2         已检测: Worm.Win32.Flame!E2
C:\Users\ChrisChen\Desktop\malware\20732c97ef66dd97389e219fc0182cb5         已检测: Worm.Win32.Flame!E2

已扫描        2
已发现        2

扫描结束于:        2012/5/30 星期三 21:31:09
扫描用时:        0:00:01
英九
发表于 2012-5-30 21:30:09 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ywsuda
发表于 2012-5-30 21:31:07 | 显示全部楼层
hx1997 发表于 2012-5-30 21:25
2× new samples.

完整路径: c:\users\wwstu\desktop\20732c97ef66dd97389e219fc0182cb5
威胁: Infostealer
____________________________
____________________________
在电脑上的创建时间 2012/5/30 ( 21:30:34 )
上次使用时间 2012/5/30 ( 21:30:34 )
启动项目 否
已启动 否
____________________________
____________________________
未知
诺顿社区中使用此文件的用户数量: 未知
____________________________
未知
此文件版本当前未知。
____________________________

此文件具有高风险。
____________________________
威胁详细信息
威胁类型: 病毒。 将自身插入或附加到其他程序、文件或电脑区域以感染这些媒介的程序。
____________________________

____________________________
文件操作
文件: c:\users\wwstu\desktop\20732c97ef66dd97389e219fc0182cb5
已阻止
____________________________
文件指纹 - SHA:
725bc79896899c3067755d312802a45b23e0edabffd3e3f46f801e85dce37930
____________________________
文件指纹 - MD5:
20732c97ef66dd97389e219fc0182cb5
____________________________


完整路径: c:\users\wwstu\desktop\f0a654f7c485ae195ccf81a72fe083a2
威胁: W32.Flamer
____________________________
____________________________
在电脑上的创建时间 2012/5/30 ( 21:30:40 )
上次使用时间 2012/5/30 ( 21:30:40 )
启动项目 否
已启动 否
____________________________
____________________________
未知
诺顿社区中使用此文件的用户数量: 未知
____________________________
未知
此文件版本当前未知。
____________________________

此文件具有高风险。
____________________________
威胁详细信息
威胁类型: 病毒。 将自身插入或附加到其他程序、文件或电脑区域以感染这些媒介的程序。
____________________________

____________________________
文件操作
文件: c:\users\wwstu\desktop\f0a654f7c485ae195ccf81a72fe083a2
已阻止
____________________________
文件指纹 - SHA:
f46ec2115f36d91f205e26d2521fc06b742de9ae23536c16f1bc1ea7a3a0359d
____________________________
文件指纹 - MD5:
f0a654f7c485ae195ccf81a72fe083a2
____________________________
hx1997
发表于 2012-5-30 21:35:13 | 显示全部楼层
20732c97ef66dd97389e219fc0182cb5 这个样本 2 年前就被 ESET 云收集到了,看来 ESET 的文件信誉和诺顿差不多,收集到了但是没入库。 - -

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
schumi小粉
发表于 2012-5-30 21:38:55 | 显示全部楼层
hx1997 发表于 2012-5-30 21:35
20732c97ef66dd97389e219fc0182cb5 这个样本 2 年前就被 ESET 云收集到了,看来 ESET 的文件信誉和诺顿差不 ...

可是2年前的eset软件还没有云鉴定的功能。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-19 17:24 , Processed in 0.089776 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表