FuckAV - Форум о крипторах

Анонимный антивирусный сканер VPN-сервис
[Copi]Team DDoS Service

SEO статьи - блог от создателя FuckAV | KOROVKA.so | Качественный VPN Service MultiVPN - PPTP/OpenVPN/DoubleVPN

Реклама на форуме | Помощь форуму | Аварийный блог

Наш Jabber-сервер расположен по адресу fuckav.in. Добро пожаловать!!!

Вернуться  

Зона анализа софта Раздел для анализа подозрительного софта

Для того, чтобы ответить в теме, необходимо зарегистрироваться.
 
Опции темы Опции просмотра
Старый 31-01-2014   #1
IBM

xor esp, esp
 
Аватар для IBM

Последняя активность:
1 день назад
Регистрация: 30.11.2013
Сообщений: 76
Поблагодарили всего: 160
за это сообщение: 4
По умолчанию StuxNet

Всем привет.

В архиве находятся оригинальные файлы StuxNet`а

Кто не в теме:

[Ссылки могут видеть только зарегистрированные пользователи.]
[Ссылки могут видеть только зарегистрированные пользователи.]
[Ссылки могут видеть только зарегистрированные пользователи.]



На форуме есть декомпилированный псевдокод с помощью Hex-Rays: /showthread.php?t=10297




Выкладываю оригинальные темп файлы, драйвера и EXE файл, которые наблюдались на зараженных машинах.

Внимание! В архиве находится исполняемый файл вредоносной программы


[Ссылки могут видеть только зарегистрированные пользователи.]

Пароль на архив: infected



Название файла: malware.exe
Размер файла: 513536 байт
Дата сканирования: Fri, 31 Jan 14 08:10:58 -0500
MD5-хэш файла: 016169ebebf1cec2aad6c7f0d0ee9026

Результат: 35 из 36

Ad-Aware: Malware detected
AhnLab V3 Internet Security: Malware detected
ArcaVir: Trojan.Dropper.Stuxnet.E
Avast: Win32:StuxX-B Wrm
AVG: trj.Rootkit-Pakes.AE
Avira: TR/Drop.Stuxnet.A Trojan!
Bitdefender/BullGuard: Win32.Worm.Stuxnet.A
BullGuard Internet Security 2013: Win32.Worm.Stuxnet.A
Comodo: Worm.Win32.Stuxnet.a@124415607
Dr.Web: Trojan.Stuxnet.1
Emsisoft Anti-Malware (a-squared Anti-Malware): Win32.Worm.Stuxnet.A (B)
eScan Internet Security Suite 14: Win32.Worm.Stuxnet.A (DB)
Fortinet 5: W32/Stuxnet.A!tr
F-Prot: Malware detected
F-Secure 2014: OK
G Data: Virus: Win32.Worm.Stuxnet.A (Engine A)

IKARUS: Trojan-Dropper.Win32.Stuxnet
Immunet/ClamAV: Win32.Worm.Stuxnet.A
K7 Ultimate: Trojan ( 0017fd821 )
Kaspersky Internet Security 2014: Network: Worm.Win32.Stuxnet.m
McAfee Total Protection 2013: Stuxnet
Microsoft Security Essentials: TrojanDropper:Win32/Stuxnet.A
NANO: Trojan.Win32.Stuxnet.yqyt
NOD32: @Worm.Win32/Stuxnet.A
Norman: winpe/Stuxnet.A
Norton Internet Security: W32.Stuxnet
Outpost Security Suite Pro 8.0: Trojan.DR.Stuxnet!MNR4qbCb7bg (Trojan)
Quick Heal: TrojanDropper.Stuxnet.A
Sophos: Troj/Stuxnet-A
SUPERAntiSpyware: Trojan.Agent/Gen-Stuxnet.Process
Total Defense Internet Security: Win32/Stuxnet.A
Trendmicro Titanium Internet Security: Malware detected
Twister Antivirus 8: TrojanDrop.Stuxnet.a.ezkf.dll
VBA: Malware-Cryptor.Inject.gen.2
VIPRE Internet Security 2013: Trojan-Dropper.Win32.Stuxnet.A (v)
Virit: Trojan.Win32.SHeur3.XLI

Scan report generated by Scanner.FuckAV.ru
IBM вне форума  
Сказали спасибо:
denis187500 (01-02-2014), SysWOW64 (31-01-2014), upO (31-01-2014), POCT (31-01-2014)
Старый 31-01-2014   #2
upO

Заблокирован

Последняя активность:
17-02-2014
Регистрация: 11.05.2013
Сообщений: 188
Поблагодарили всего: 245
за это сообщение: 0
По умолчанию Re: StuxNet

Вау, ковырну, спасибо
upO вне форума  
Старый 31-01-2014   #3
onthar

Windows Seven

Последняя активность:
20-04-2014
Регистрация: 05.11.2009
Сообщений: 883
Поблагодарили всего: 246
за это сообщение: 0
ICQ 3470670
По умолчанию Re: StuxNet

это же баян древнейший уже)
__________________
reverselab.info
onthar вне форума  
Старый 10-03-2014   #4
deity

Windows v.3.0
 
Аватар для deity

Последняя активность:
12-05-2014
Регистрация: 18.01.2013
Сообщений: 37
Поблагодарили всего: 5
за это сообщение: 0
По умолчанию Re: StuxNet

eto legenda
deity вне форума  
Для того, чтобы ответить в теме, необходимо зарегистрироваться.

Метки
detect, internet, malware, security, stuxnet


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы
Опции просмотра
Комбинированный вид Комбинированный вид

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Stuxnet Sourcecode Kasper Source 7 08-06-2012 19:09
Эксперт Symantec рассказал конгрессменам о черве Stuxnet DontForget Новости 0 20-11-2010 16:59
Stuxnet: завершающая деталь головоломки IZVERG Новости 0 16-11-2010 14:22

Часовой пояс GMT +3, время: 05:01.



Powered by vBulletin® Copyright ©2000 - 2014, Jelsoft Enterprises Ltd. Перевод: zCarot
Други: SEO блог Deymos'a| ProLogic.Su| DServers.ru| Форум веб-мастеров