查看: 3169|回复: 21
收起左侧

[病毒样本] New Malware “Duqu2” attack on Kaspersky Lab corporate network

[复制链接]
EnZhSTReLniKoVa
发表于 2015-6-17 21:56:19 | 显示全部楼层 |阅读模式

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fengyunljp
发表于 2015-6-17 21:58:58 | 显示全部楼层
Norton KILL
fuzhk
发表于 2015-6-17 22:01:29 | 显示全部楼层
PWS-Duqu.b

击键记录器

VSE
EnZhSTReLniKoVa
 楼主| 发表于 2015-6-17 22:02:33 | 显示全部楼层

记录IE 之类的
aboringman
发表于 2015-6-17 22:06:00 | 显示全部楼层
KSOS kill.
[mw_shl_code=css,true]17.06.2015 21.59.33;Detected object (file) was deleted.;C:\Documents and Settings\Administrator\桌面\bc4ae56434b45818f57724f4cd19354a13e5964fd097d1933a30e2e31c9bdfa5.exe;WinRAR 压缩文件管理器;C:\Documents and Settings\Administrator\桌面\bc4ae56434b45818f57724f4cd19354a13e5964fd097d1933a30e2e31c9bdfa5.exe;06/17/2015 21:59:33;UDS:DangerousObject.Multi.Generic
[/mw_shl_code]
开开心心卖手机
发表于 2015-6-17 22:16:54 | 显示全部楼层
Website blocked!
G DATA INTERNET SECURITY has denied access to this website.
The site contains infected code: Trojan.Generic.14722087 (Engine A), Win64.Trojan.Duqu.B (Engine B).
230f4
发表于 2015-6-17 22:18:00 | 显示全部楼层
a variant of win64/Duqu.AC trojan
ELOHIM
发表于 2015-6-17 22:27:59 | 显示全部楼层
类别: 特洛伊木马
Trojan:Win32/Duqu2.I!dha
描述: 这个程序很危险,而且执行来自攻击者的命令。
推荐的操作: 立即删除这个软件。
项目:
file:C:\DOCUME~1\^~1\LOCALS~1\Temp\7zECAA7FB8F\bc4ae56434b45818f57724f4cd19354a13e5964fd097d1933a30e2e31c9bdfa5.exe
z紫f风l铃
发表于 2015-6-17 22:44:43 | 显示全部楼层
卡巴拦截下载

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
liang023
发表于 2015-6-17 22:45:06 | 显示全部楼层
Avira
                
警告
发现病毒或恶意程序。 已阻止对该网站的访问。
请求的 URL:                https://att.kafan.cn/forum.php?mo ... Dk2ODgyNXwxODM0NTky
信息:                是 TR/Duqu.268 特洛伊木马
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-18 22:13 , Processed in 0.136935 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表