楼主: 230f4
收起左侧

[病毒样本] 一种来自中国的"Zero Detection Trojan":GLASSRAT(EXE)

  [复制链接]
230f4
 楼主| 发表于 2015-11-29 00:39:08 | 显示全部楼层
至尊潮流 发表于 2015-11-29 00:03
我没看哈勃的评级啊
http://fireeye.ijinshan.com/analyse.html?md5=37adc72339a0c2c755e7fef34 ...

还能说什么好呢?








@skyboybone 金山情况如何

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
至尊潮流
发表于 2015-11-29 00:41:52 | 显示全部楼层
230f4 发表于 2015-11-29 00:39
还能说什么好呢?

多引擎我刚刚重扫过,所以才觉得特奇怪,正常情况下国产的云的动作不可能这么慢(并且还拉白),我已经逐个再次上报了顺便给360发了邮件,明后天应该就知道了。
230f4
 楼主| 发表于 2015-11-29 00:46:34 | 显示全部楼层
本帖最后由 230f4 于 2015-11-29 08:20 编辑
至尊潮流 发表于 2015-11-29 00:41
多引擎我刚刚重扫过,所以才觉得特奇怪,正常情况下国产的云的动作不可能这么慢(并且还拉白),我已经逐 ...


RSA说这东西(这类东西)2012年就出现了,国内厂商多半是有意这样做的

看看这两天情况如何吧
至尊潮流
发表于 2015-11-29 00:48:30 | 显示全部楼层
230f4 发表于 2015-11-29 00:46
RSA说这东西(这类东西)2012年就出现了,国内厂商是故意的


那就比较好玩了 这个连接的是一个韩国的IP 控制的人是哪个国家的就不知道了
skyboybone
发表于 2015-11-29 09:11:47 | 显示全部楼层
nick20010117
发表于 2015-11-29 09:47:50 | 显示全部楼层
本帖最后由 nick20010117 于 2015-11-29 09:57 编辑


@230f4

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
230f4 + 1 版区有你更精彩: )

查看全部评分

230f4
 楼主| 发表于 2015-11-29 10:01:52 | 显示全部楼层

来来来,我们互加人气

评分

参与人数 1人气 +1 收起 理由
nick20010117 + 1 礼尚往来

查看全部评分

230f4
 楼主| 发表于 2015-11-29 10:05:20 | 显示全部楼层
skyboybone 发表于 2015-11-29 09:11
金山加白了
http://fireeye.ijinshan.com/analyse.html?md5=37adc72339a0c2c755e7fef346906330&sha1=383 ...

看126楼,别家不但入库还能防御,而我们国货却。。。。




@至尊潮流
wjy19800315
发表于 2015-11-29 10:34:22 | 显示全部楼层
数字11.29号
引擎全开
还是不杀


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
至尊潮流
发表于 2015-11-29 18:16:38 | 显示全部楼层
230f4 发表于 2015-11-29 10:05
看126楼,别家不但入库还能防御,而我们国货却。。。。

我问了360的客服邮箱了,只有敷衍的回答,我感觉这事背后已经不是我们P民能管的啦

评分

参与人数 1人气 +1 收起 理由
230f4 + 1 版区有你更精彩: )

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-19 17:53 , Processed in 0.085652 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表