楼主: 275751198
收起左侧

[可疑文件] CVE-2015-1701

[复制链接]
这样痴痴爱着你
发表于 2015-5-13 17:42:13 | 显示全部楼层
啦啦啦,上报火绒咯~
天使的愤怒
发表于 2015-5-13 18:33:47 | 显示全部楼层
欧阳宣 发表于 2015-5-13 17:13
是云查杀里的一个部分,好像是有行为分析

难道说这是类似于360QVM的·东西?@百度杀毒国内版
230f4
发表于 2015-5-13 20:20:46 | 显示全部楼层
BD的回复
File cve_2015_1701_sha512 declared CLEAN
File main_c declared CLEAN
File minirtl_h declared CLEAN
File ntos_h declared CLEAN
File readme_md declared CLEAN
File rtltypes_h declared CLEAN
File taihou32_exe declared CLEAN
File taihou64_exe declared CLEAN
File taihou_sln declared CLEAN
File taihou_vcxproj declared CLEAN
File taihou_vcxproj_filters declared CLEAN
File _strcat_c declared CLEAN
File _strcpy_c declared CLEAN
230f4
发表于 2015-5-13 23:37:29 来自手机 | 显示全部楼层
avira的检测结果
Taihou32.exe-TR/Crypt.XPACK.Gen
Taihou64.exe-TR/Taihou.6144
其他都正常
paul_guo
发表于 2015-5-14 13:01:23 | 显示全部楼层
64位上报之后AVIRA杀
paul_guo
发表于 2015-5-14 13:01:42 | 显示全部楼层
230f4 发表于 2015-5-13 23:37
avira的检测结果
Taihou32.exe-TR/Crypt.XPACK.Gen
Taihou64.exe-TR/Taihou.6144

本来就是这俩有毒。。。。。。。。
paul_guo
发表于 2015-5-14 13:02:27 | 显示全部楼层
230f4 发表于 2015-5-13 23:37
avira的检测结果
Taihou32.exe-TR/Crypt.XPACK.Gen
Taihou64.exe-TR/Taihou.6144

估计是病毒库交换
已确定“Taihou64.exe”文件是“MALWARE”。 我们的分析人员将这种威胁命名为“TR/Taihou.6144 ”。 术语“TR/”指的是能够窥探数据、侵犯您的隐私或对系统进行不需要的修改的特洛伊木马。 通过接下来的某次更新,我们的病毒定义文件(VDF)中将添加这项检测。
230f4
发表于 2015-5-14 13:04:34 来自手机 | 显示全部楼层
paul_guo 发表于 2015-5-14 13:01
本来就是这俩有毒。。。。。。。。

你看BD
多管闲事
发表于 2015-5-14 13:04:54 | 显示全部楼层
看来已经入库了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tsakang
发表于 2015-5-15 14:39:35 | 显示全部楼层
你发的这个里面就没有利用代码,只是一个提权的POC,不会损坏操作系统,除非被利用
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-24 18:36 , Processed in 0.093864 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表