查看: 5945|回复: 8
收起左侧

[病毒样本] Trend:LNK_STUXNET.SM 【lnk漏洞,这么久了居然还过国内三大~~】

[复制链接]
绿太狼 该用户已被删除
发表于 2010-8-3 15:53:25 | 显示全部楼层 |阅读模式
本帖最后由 绿太狼 于 2010.8.3 16:31 编辑

1.exe不是病毒是录像文件,另外dll是无害的,只是演示~~~~


文件信息
文件名称 :
  link_oday.rar (本站不提供任何文件的下载服务)
文件大小 :
  667635 byte
文件类型 :
  RAR archive data, v1d, os
MD5 :
  40c06d3e503899d6cbe40688c8b065c2
SHA1 :
  3f68441d3add0ef351cc63ab89efcac25fd5e6cc

扫描结果
扫描结果 :
  39%的杀软(14/36)报告发现病毒
时间 :
  2010/08/03 15:36:32 (CST)
软件名称引擎版本
病毒库版本
扫描结果
a-squared5.0.0.1320100803061317
2010-08-03
-
40.085
AntiVir8.2.4.327.10.10.47
2010-08-02
EXP/CVE-2010-2568.B
0.441
Arcavir2009201006281601
2010-06-28
-
0.005
Authentium5.1.1201008021949
2010-08-02
-
1.568
AVAST!4.7.4100802-1
2010-08-02
LNK:Runner
0.036
AVG8.5.793271.1.1/3046
2010-08-03
BackDoor.Hupigon5.AZFN
0.467
BitDefender7.90123.61985547.33164
2010-08-03
Exploit.CplLnk.Gen
4.608
ClamAV0.96.111485
2010-08-03
BC.Exploit.CVE_2010_2568
1.216
Comodo4.05624
2010-08-02
-
10.228
CP Secure1.3.0.52010.08.03
2010-08-03
-
0.087
Dr.Web5.0.2.33002010.08.03
2010-08-03
Exploit.Cpllnk
9.449
F-Prot4.4.4.5620100802
2010-08-02
-
1.559
F-Secure7.02.738072010.08.03.03
2010-08-03
Exploit:W32/WormLink.B [FSE]
10.950
GData21.616/21.23020100802
2010-08-02
-
40.088
IkarusT3.1.01.842010.08.03.76402
2010-08-03
Trojan.Backdoor.Hupigon5
7.817
Microsoft1.60042010.08.03
2010-08-03
-
40.087
Norman6.05.116.05.00
2010-08-02
W32/Suspicious_Gen2.AKYUV
14.039
nProtect20100802.028826574
2010-08-02
-
40.108
Quick Heal11.002010.08.02
2010-08-02
-
40.119
Sophos3.10.04.56
2010-08-03
Exp/Cplink-A
3.920
Sunbelt3.9.2432.26676
2010-08-02
-
40.087
The Hacker6.5.2.1v00328
2010-07-29
-
40.086
VBA323.12.12.720100802.0846
2010-08-02
Backdoor.Win32.Hupigon.jvgq
7.619
ViRobot201008022010.08.02
2010-08-02
-
40.095
VirusBuster4.5.11.1010.127.38/2029478
2010-08-03
Exploit.CplLnk.Gen
3.320
卡巴斯基5.5.102010.08.02
2010-08-02
-
0.362
安博士V32010.07.14.002010.07.14
2010-07-14
-
40.086
安天2.0.1820100731.4890273
2010-07-31
-
0.018
江民杀毒13.0.9002010.08.02
2010-08-02
-
40.095
熊猫卫士9.05.012010.08.01
2010-08-01
-
24.551
瑞星20.022.59.00.04
2010-08-02
-
40.088
赛门铁克1.3.0.2420100802.002
2010-08-02
Bloodhound.Exploit.346
1.426
趋势科技9.120-10047.359.00
2010-08-02
LNK_STUXNET.SM
0.037
迈克菲5400.11586062
2010-08-02
-
18.130
金山毒霸2009.2.5.152010.8.3.7
2010-08-03
-
40.103
飞塔4.1.14312.206
2010-08-01
-
40.086
Heuristic/Suspicious  Exact
注意: 就算报告发现病毒,也可能是杀软误报,请根据查毒结果自行判断




复制到剪贴板








maximum331
发表于 2010-8-3 16:01:15 | 显示全部楼层
试了下,下载下来我的nod 32也没有反应,没敢解压……
sololp 该用户已被删除
发表于 2010-8-3 16:02:02 | 显示全部楼层
本帖最后由 sololp 于 2010.8.3 16:07 编辑

submit to mcafee
上报后 1.lnk |heuristic detection |exploit-cve-2010-2568 |Trojan |no
不理解为什么一个漏洞还需要在线高级启发。。。。
vmzy
发表于 2010-8-3 16:05:44 | 显示全部楼层
本帖最后由 vmzy 于 2010.8.3 16:13 编辑

ess干掉了
link_0day\1.lnk        LNK/Exploit.CVE-2010-2568 特洛伊木马        通过删除清除 - 已隔离

鸽子本体上报了http://samples.nod32.com.hk/index.php?a=query&lang=2&md5=8efc61622ee293ab843ebc7783b80ff0
jayavira
发表于 2010-8-3 16:06:48 | 显示全部楼层
ess kill

2010-8-3 16:15:13        文件系统实时防护        文件        D:\下载文件夹\link_0day\1.lnk        LNK/Exploit.CVE-2010-2568 特洛伊木马        通过删除清除 - 已隔离        WWW-738C9D7CF42\Administrator        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
绿太狼 该用户已被删除
 楼主| 发表于 2010-8-3 16:14:48 | 显示全部楼层
回复 3楼 sololp  的帖子

ddl.dll需要放在system32目录下
   
rasis
发表于 2010-8-3 23:10:54 | 显示全部楼层
ks

病毒        2010-08-03  23:11:05        病毒在文件D:\DOWNLOAD\LINK_0DAY\1.LNK中        EXPLOIT.Lnk.a         处理成功(操作:删除)       
langzi2009
发表于 2010-8-3 23:17:08 | 显示全部楼层
绅博周幸
发表于 2010-8-3 23:44:21 | 显示全部楼层
类别: 使用

说明: 这个程序很危险,它利用运行该程序的计算机。

建议: 立即删除这个软件。

Microsoft Security Essentials 检测到可能会侵害您的隐私或损坏计算机的程序。即使不删除这些程序,仍然可以访问它们所使用的文件(不推荐)。若要访问这些文件,请选择“允许”操作,并单击“应用操作”。如果此选项不可用,请以管理员身份登录或请求本地管理员提供帮助。

项目:
containerfile:C:\Users\zhouxing\Downloads\link_0day.part2.rar
file:C:\Users\zhouxing\Downloads\link_0day.part2.rar->link_0day\1.lnk
webfile:C:\ProgramData\Microsoft\Microsoft Antimalware\LocalCopy\{B77B9083-A75F-417B-9B19-2BA18437FC60}-link_0day.part2.rar|http://bbs.kafan.cn/forum.php?mo ... 4NTAyMTV8NTQ4NzU%3D
webfile:C:\Users\zhouxing\Downloads\link_0day.part2.rar|http://bbs.kafan.cn/forum.php?mo ... 4NTAyMTV8NTQ4NzU%3D

联机获取有关此项目的详细信息。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-14 00:06 , Processed in 0.128962 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表