Flame样本 (来源网络,请自行甄别,仅供研究分析之用)
下载 密码是infected
2012-6-1 13:50PM更新第二批10个样本提供下载:
下载地址 解压密码freebuf (原地址被封,6.3日更新下载地址)
2012-6-6更新31M版本,见下连接:
http://www.freebuf.com/others/3409.html
相关阅读:
卡巴斯基形容Flame 是“有史以来发现的最复杂的病毒攻击软件”,主要是用来搜集大量的敏感信息。在计算机感染Flame后,它会执行一系列任务,包括追踪网络流量,对网络对 话进行录音监控以及记录按键等。Flame的名字来源于病毒主模块使用的术语,目前还没有杀毒软件能检测出Flame。卡巴斯基发现了超过600个受攻击 对象,包括个人和政府。它有至少十个命令控制中心服务器,载入的模块大小达到了20MB,比Stuxnet大20倍,对病毒的完整分析将会持续很长时间 (有可能达到十年)。
Flame(超级火焰)病毒清除工具以及手工清除方法
http://www.freebuf.com/tools/2776.html
最新工业病毒Flame(超级火焰)简介
http://www.freebuf.com/news/2698.html
卡巴斯基称发现新Stuxnet病毒Flame(超级火焰)
http://www.freebuf.com/news/2608.html
-
rising我们已经在前几天拿到样本了,现在新的版本已经支持全面查杀该病毒。
-
他本来就是脑子有毛病的,一天到晚不干实事,在微博上到处乱喷,习惯就好。
-
xsser文件名称:69beb78c8b8de1a86677e27c531c92cb5ca70807d2755b94f70a75887fbc90cf_advnetcfg.ocx MD5值: bb5441af1e1741fca600e9c433cb1550 病毒名称:Worm.Win32.Flame
文件名称:7d5ad688d1cdb34f8ee694e60b9d47e894c879f23218c5c29a19a514030e706d_nteps32.ocx MD5值: c9e00c9d94d1a790d5923b050b0bd741 病毒名称:Worm.Win32.Flame
文件名称:029bcd72dc2ca4b31778cf4ee086038d8bd6c59ed2ed485e247aed56f909f881_boot32drv.sys MD5值: c81d037b723adc43e3ee17b1eee9d6cc 病毒名称:Worm.Win32.Flame

不容错过
- 翻墙?隐私?今天聊聊VPN的那些事儿dawner2016-06-12
- 手把手教你构建8个GPU的破密码机Alpha_h4ck2017-02-27
- 揭秘:iOS恶意软件KeyRaider如何盗取超过22.5万苹果账户月尽西楼2015-09-01
- 外卖O2O App安全性分析:App漏洞评估平台技术细节bt0sea2015-09-21
0day
已有 17 条评论
我表示不敢下
我们已经在前几天拿到样本了,现在新的版本已经支持全面查杀该病毒。
下了,感谢分享
文件名称:69beb78c8b8de1a86677e27c531c92cb5ca70807d2755b94f70a75887fbc90cf_advnetcfg.ocx MD5值: bb5441af1e1741fca600e9c433cb1550 病毒名称:Worm.Win32.Flame
文件名称:7d5ad688d1cdb34f8ee694e60b9d47e894c879f23218c5c29a19a514030e706d_nteps32.ocx MD5值: c9e00c9d94d1a790d5923b050b0bd741 病毒名称:Worm.Win32.Flame
文件名称:029bcd72dc2ca4b31778cf4ee086038d8bd6c59ed2ed485e247aed56f909f881_boot32drv.sys MD5值: c81d037b723adc43e3ee17b1eee9d6cc 病毒名称:Worm.Win32.Flame
围观微博李铁军乱喷
他本来就是脑子有毛病的,一天到晚不干实事,在微博上到处乱喷,习惯就好。
李铁军是个大SB,之前不是被茄子爆料过吗~
呃,解压之后文件就不见了肿么办呢?
MSE无动静……
…一个sys两个ocx,怎么会不见了,是不是被杀软K了?
呃,一次拖到文件夹解压,需要管理员权限,估计是被禁了……
还有一次是右键解压,点击进去却是还在,可刷新一次又不见了
最关键的是MSE没反应,啥提示也没有,肿么都觉得怪异无比,难道现在这病毒这么牛叉了?
你这情况明显是被杀了啊
已解决,MSE有一个默认操作的设置,那里在安装的时候被设置为启动,所以才会自动被清理了,修改之后即可看见病毒提示。
转完回去研究
赞
@ rising 能不能给我发来一份 我 502 131 110 @qq .com
wwww
这个病毒能反编译吗?这个病毒是用什么软件做的?