查看: 6514|回复: 66
收起左侧

[病毒样本] 一种来自中国的、"Zero Detection Trojan":GLASSRAT

  [复制链接]
230f4
发表于 2015-11-24 21:32:00 | 显示全部楼层 |阅读模式
A remote access Trojan used sparingly in targeted attacks has been found after living under cover for three years, undetected by most security gear.

The RAT, dubbed GlassRAT, was signed with a certificate belonging to a popular Chinese software company with hundreds of millions of users worldwide. The RAT was used to spy on Chinese nationals working in commercial outfits, and could have ties with other malware campaigns dating back to 2012.


   11月23日,RSA发布了一份报告,介绍了这种来自中国的木马



本贴中的样本并不是 GLASSRAT ,但在报告中有提到。有没有大神能找到 GLASSRAT 的?

密码:infected

https://threatpost.com/stealthy- ... ial-targets/115453/
http://www.infosecurity-magazine ... rodetection-trojan/
http://www.net-security.org/malware_news.php?id=3161
https://securityledger.com/2015/ ... r-years-undetected/
http://itsecuritynews.info/2015/11/23/peering-into-glassrat/

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +5 收起 理由
wjy19800315 + 5 版区有你更精彩: )

查看全部评分

230f4
 楼主| 发表于 2015-11-25 13:33:00 | 显示全部楼层

样本来了!@wjy19800315

密码:infected

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 分享 +1 收起 理由
wjy19800315 + 10 + 1 版区有你更精彩: )

查看全部评分

wjy19800315
发表于 2015-11-24 21:42:51 | 显示全部楼层
本帖最后由 wjy19800315 于 2015-11-24 21:45 编辑

wd监控扫描全过


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wjy19800315
发表于 2015-11-24 21:46:31 | 显示全部楼层
360杀


有时数字入库挺快的啊

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ericdj
发表于 2015-11-24 21:46:40 | 显示全部楼层


WD跳过……
wjy19800315
发表于 2015-11-24 21:47:25 | 显示全部楼层

你可以双击嘛
古兰韩国
发表于 2015-11-24 21:49:37 | 显示全部楼层
蜘蛛miss
XywCloud
发表于 2015-11-24 21:49:48 | 显示全部楼层
BAV后门启发杀
ericdj
发表于 2015-11-24 21:57:24 | 显示全部楼层

跑了一段时间,WD没反应,而且Private Firewall也没任何提醒

评分

参与人数 1人气 +1 收起 理由
159823pk + 1 很给力!

查看全部评分

诸葛亮
发表于 2015-11-24 21:57:57 | 显示全部楼层
红伞kill
pal家族
发表于 2015-11-24 22:01:55 | 显示全部楼层

干的事如其报毒名@ericdj

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-20 08:05 , Processed in 0.141800 second(s), 21 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表