楼主: 360Tencent
收起左侧

[病毒样本] Flamer- New Stuxnet-like malware

  [复制链接]
hx1997
发表于 2012-5-30 21:42:04 | 显示全部楼层
schumi小粉 发表于 2012-5-30 21:38
可是2年前的eset软件还没有云鉴定的功能。。。


问题是这不是云鉴定(现在也没有云鉴定功能啊,这个只是查询而已),旧版的 TS.Net 是有收集功能的,所以 ESET 那边肯定收到了这个文件但是没有进行分析。(或者没分析出来?)
schumi小粉
发表于 2012-5-30 21:44:10 | 显示全部楼层
hx1997 发表于 2012-5-30 21:42
问题是这不是云鉴定(现在也没有云鉴定功能啊,这个只是查询而已),旧版的 TS.Net 是有收集功能的,所 ...

当时肯定没有足够的信息。。。。我看了下,貌似这个被称之为目前最复杂的病毒。。。。我觉得。。。。后续的研究仍需要跟进,特别目前已经爆发出来了。。。。这个病毒制造者,天才呀~
Nocria
发表于 2012-5-30 21:44:23 | 显示全部楼层
hx1997 发表于 2012-5-30 21:35
20732c97ef66dd97389e219fc0182cb5 这个样本 2 年前就被 ESET 云收集到了,看来 ESET 的文件信誉和诺顿差不 ...

图中第二个样本昨天被收集到可就有评级了,真快啊。
hx1997
发表于 2012-5-30 21:46:34 | 显示全部楼层
schumi小粉 发表于 2012-5-30 21:44
当时肯定没有足够的信息。。。。我看了下,貌似这个被称之为目前最复杂的病毒。。。。我觉得。。。。后续 ...

嗯,卡巴说这个蠕虫复杂到完全了解它可能要花上十年。

而且这应该是一个团体造出来的,我想个人没有这么大的力量吧。
schumi小粉
发表于 2012-5-30 21:47:13 | 显示全部楼层
humanlwj52 发表于 2012-5-30 21:44
图中第二个样本昨天被收集到可就有评级了,真快啊。

目前的我的小a尚未积极的响应。。。已经发邮件沟通了,无疑目前eset的反馈是先人一步的。。。
hx1997
发表于 2012-5-30 21:47:56 | 显示全部楼层
humanlwj52 发表于 2012-5-30 21:44
图中第二个样本昨天被收集到可就有评级了,真快啊。

不知道 ESET 到底肿么分级的,有些样本一入库就会被分为危险,但是有些样本又不会被分级...
schumi小粉
发表于 2012-5-30 21:49:21 | 显示全部楼层
hx1997 发表于 2012-5-30 21:46
嗯,卡巴说这个蠕虫复杂到完全了解它可能要花上十年。

而且这应该是一个团体造出来的,我想个人没有这 ...

的确说是10年,Stuxnet花了半年。。。。。看来eset目前对火焰的响应出乎我们的意料。。。我很期待,小a的反馈。。。。已经上报。。。。目前没回复。。。

评分

参与人数 1人气 +1 收起 理由
hx1997 + 1 小a 得给你奖励 XD

查看全部评分

Nocria
发表于 2012-5-30 21:53:04 | 显示全部楼层
schumi小粉 发表于 2012-5-30 21:47
目前的我的小a尚未积极的响应。。。已经发邮件沟通了,无疑目前eset的反馈是先人一步的。。。

ESET 的反馈的确算比较快了,可是 Live Grid 中的信誉评级似乎和文件入库与否并没有太大的关系。
遇到过个别样本已经入库,但是 Live Grid 中的信誉评级仍然为良好的情况。
还有部分样本,Live Grid 显示收集时间为数月乃至数年前,但是还是没有分级信息。
Nocria
发表于 2012-5-30 21:54:11 | 显示全部楼层
hx1997 发表于 2012-5-30 21:47
不知道 ESET 到底肿么分级的,有些样本一入库就会被分为危险,但是有些样本又不会被分级...

的确是这样,很疑惑啊。
schumi小粉
发表于 2012-5-30 22:00:10 | 显示全部楼层
humanlwj52 发表于 2012-5-30 21:53
ESET 的反馈的确算比较快了,可是 Live Grid 中的信誉评级似乎和文件入库与否并没有太大的关系。
遇到过 ...

感觉从你说的情况来看,有独立的情况。就像有时候AVG的IDP一样。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-1 00:15 , Processed in 0.141997 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表