楼主: 断簪
收起左侧

[病毒样本] Exploit/CVE-2015-0311

  [复制链接]
xzy0215
发表于 2016-2-22 03:23:23 | 显示全部楼层
bd杀
轩夏
发表于 2016-2-22 14:21:37 | 显示全部楼层
name="C:\Users\XuanXia\Desktop\CVE-2015-0311.rar", threat="SWF/Exploit.CVE-2015-0311.A trojan", action="", info=""
name="C:\Users\XuanXia\Desktop\CVE-2015-0311.rar » RAR » CVE-2015-0311\plugin-ckplayer.swf", threat="SWF/Exploit.CVE-2015-0311.A trojan", action="", i
nfo=""
popu111
发表于 2016-2-22 16:00:06 | 显示全部楼层
BD kill
尘梦幽然
发表于 2016-2-23 00:20:11 | 显示全部楼层
胖福 发表于 2016-2-21 17:00
Submission Date        2016-02-21T08:53:56.627
Tracking #        39562196
Submitter        Norton 360

一个来自安全响应中心的工程师回复说,对于个人用户,目前还没有一个复核结论的流程。但是工程师对你提交的样本和情况非常重视,诚挚地希望你能帮助他们进一步调查此案件。

现在工程师恳请你重新提交一次文件,并且告诉我新的Tracking编码,以便他进一步进行分析。

@断簪 @pal家族
pal家族
发表于 2016-2-23 09:19:45 | 显示全部楼层
尘梦幽然 发表于 2016-2-23 00:20
一个来自安全响应中心的工程师回复说,对于个人用户,目前还没有一个复核结论的流程。但是工程师对你提交 ...

家里停电了哎。。。。。
尘梦幽然
发表于 2016-2-23 14:52:18 | 显示全部楼层

RE: Exploit/CVE-2015-0311

pal家族 发表于 2016-2-23 09:19
家里停电了哎。。。。。

最好是之前的提交人再提交一次
胖福
发表于 2016-2-23 14:56:26 | 显示全部楼层
尘梦幽然 发表于 2016-2-23 00:20
一个来自安全响应中心的工程师回复说,对于个人用户,目前还没有一个复核结论的流程。但是工程师对你提交 ...

新的 Tracking, (Tracking #39564175)!
尘梦幽然
发表于 2016-2-25 12:12:35 | 显示全部楼层
本帖最后由 尘梦幽然 于 2016-2-25 12:16 编辑
胖福 发表于 2016-2-23 14:56
新的 Tracking, (Tracking #39564175)!


我刚刚收到回复:

我们已经复核了你提交的样本,并且基于我们目前发现的信息,该样本不是恶意文件。该文件是一个高度混淆的Flash并且应该来自hxxp://www.ckplayer.com/。总的说来,它是一个Flash录像播放框架。

要让它播放,用户需要将它上传到服务器上并且放置对应的配置文件在服务器上。这配置文件将会说明如何播放Flash录像。配置文件是xml文件,例如:
hxxp://player.vodjk.com/player.swf 
hxxp://player.vodjk.com/player.xml

样本看起来与在VT上被一些厂商检测为恶意的域名有许多联系。


但是我们可以肯定的是,该文件不是恶意的 - 该文件内被高度混淆的Flash代码+它的网络行动脚本代码令它看起来像Exploit Kit的一个组件,但它本身功能上并没有恶意。

诚挚地,
赛门铁克安全响应中心
尘梦幽然
发表于 2016-2-25 12:18:42 | 显示全部楼层
@pal家族 @温馨小屋 @1446547521 @断簪 @windows7爱好者

38L已出结论
胖福
发表于 2016-2-25 16:28:11 | 显示全部楼层
尘梦幽然 发表于 2016-2-25 12:18
@pal家族 @温馨小屋 @1446547521 @断簪 @windows7爱好者

38L已出结论

算是结论了吧!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-16 06:16 , Processed in 0.093858 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表