12
返回列表 发新帖
楼主: suixinpiao
收起左侧

Flame分析有没有的最新进展?

[复制链接]
Wesly.Zhang
发表于 2014-4-6 20:10:32 | 显示全部楼层
本帖最后由 Wesly.Zhang 于 2014-4-6 20:12 编辑
suixinpiao 发表于 2014-4-6 13:53
我感觉这样理解也不是很准确,
这是卡巴blog上的
1、“卡巴斯基实验室的专家们发现并证实Gauss与Flam ...


Hello,

国家级资助项目 Flame 被发现后已经停止活动,这个项目实际上已经死了,很难再有新的变种出现,但是它的源代码或者平台SDK是否会运用或者被移植到其他更加高级的恶意程序上,这个就看项目成员或者资助者怎么想了,作为安全厂商来说,通过基于安全云的手段来发现或者出现国家受害者后检测发现新的样本,通过对样本文件的分析来确定是否存在类似性来判断它的某些逻辑或者代码运用到了新威胁中吧。

Flame 是国家级资助的项目,不可能对个人用户有兴趣,作为国家信息网络渗漏与监控的工具包在起作用,针对的层面是不一样的。

本身对 Flame 的分析已经完结,不会在有新的新闻了。
suixinpiao
 楼主| 发表于 2014-4-8 09:27:43 | 显示全部楼层
Thanks.
suixinpiao
 楼主| 发表于 2014-4-8 09:28:01 | 显示全部楼层
本帖最后由 suixinpiao 于 2014-4-8 10:46 编辑
Wesly.Zhang 发表于 2014-4-6 20:10
Hello,

国家级资助项目 Flame 被发现后已经停止活动,这个项目实际上已经死了,很难再有新的变种出 ...


thanks.

我明白你的意思了,就是:
(1)由于Flame被监测出来,Flame都已经停止运行了。
(2)安全软件厂商通过分析了的特征,基于安全软件厂商的引擎扫描能查杀出相应的恶意软件。
(3)由于Flame这个项目已经停止了,所以安全软件厂商对Flame关注度已经不高了。
我的理解合适么?

我的疑问是:
(1)之前看到卡巴斯基上博客上说的对Flame的完整分析要花费很长时间,但是在2012年12月之后就没有更新的技术文章了,这是公司的原因?还是卡巴斯基实验室对Flame不分析了?
(2)由于之前的分析文章都比较浅,我非常想得到一些更进一步的分析额。。感觉找不到。
我看到对Gauss分析的最新的一篇文章是发表在2012年12月,是不是Gauss也“死了”呢?



谢谢。
tvtv
发表于 2014-4-9 17:26:26 | 显示全部楼层
Wesly.Zhang 发表于 2014-4-5 12:31
Hello,

国家级 Flame 项目已死,又一个国家级 Gauss 项目是后起之秀,在没有新的 Flame 变种发现之前 ...

很久没用卡巴了   反病毒是不是没有主防或是hips了
尘梦幽然
发表于 2014-4-9 17:42:30 | 显示全部楼层
本帖最后由 尘梦幽然 于 2014-4-9 17:45 编辑

有深入进展了也不能告诉你啊。。赛门铁克也是最初一些消息发布以后就没有进一步消息了。
suixinpiao
 楼主| 发表于 2014-4-9 22:42:49 | 显示全部楼层
tvtv 发表于 2014-4-9 17:26
很久没用卡巴了   反病毒是不是没有主防或是hips了

thanks,具体我也不是很清楚
suixinpiao
 楼主| 发表于 2014-4-9 22:43:08 | 显示全部楼层
suixinpiao 发表于 2014-4-9 22:42
thanks,具体我也不是很清楚

这个确实额。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-5 02:43 , Processed in 0.091618 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表