09/11/08 02:14:53
URLリンク(tane.sakuratan.com)
virus
VirusTotal 6/41
URLリンク(www.virustotal.com)
891:名無しさん@お腹いっぱい。
09/11/08 03:50:29
>>879
MSE:1599
ただ・・・MSDOSで動くものばかりなので普通の環境ではあんまり意味ないような気がする。
>>888
MSE:検出
892:891
09/11/08 03:57:42
>>879
追加でさらに26個検出された。
合計:1625
893:名無しさん@お腹いっぱい。
09/11/08 06:38:08
>>890
Symantec、Panda、GDATA2010(avast!)、ESET、TrencMicro、Kaspersky、AVG、F-Secure、Ahnlabへ提出
Symantecから
filename: 8091a.msi
machine: Machine
result: See the developer notes
894:名無しさん@お腹いっぱい。
09/11/08 13:35:06
>>890
Risingに提出完了
RS20091108122817484972
895:名無しさん@お腹いっぱい。
09/11/08 21:27:31
新種とは言うにはちょっと遅いかもしれないですがネタ投下
BitDefenderとKasperskyとPandaに提出済み、BitDefenderは提出した一時間後に対応、Kasperskyは返事待ち
URLリンク(tane.sakuratan.com)
infected
896:名無しさん@お腹いっぱい。
09/11/08 22:38:39
>>895
現在の状況
BitDefenderとKasperskyは完了してる。
fb.73.exe
URLリンク(www.virustotal.com)
get.exe
URLリンク(www.virustotal.com)
pp.12.exe
URLリンク(www.virustotal.com)
us4.exe
URLリンク(www.virustotal.com)
v2prx.exe
URLリンク(www.virustotal.com)
897:895
09/11/08 22:42:39
Kasperskyは既に対応完了してましたorz
Hello,
fb.73.exe - Net-Worm.Win32.Koobface.cjd
get.exe - Trojan-PSW.Win32.Delf.ekv
pp.12.exe - Net-Worm.Win32.Koobface.cje
us4.exe - Trojan-Dropper.Win32.Zbot.ag
v2prx.exe - Trojan-Dropper.Win32.Agent.bgpi
At the moment these files are detected. Please update your antivirus bases.
898:名無しさん@お腹いっぱい。
09/11/08 23:55:26
Rising Internet Security 2010 22.20.06.11 (22.00.01.65)
>>895
v2prx.exe: Trojan.Win32.Generic.11EFC860
1/5
検体提出完了
RS20091108224916453559
899:名無しさん@お腹いっぱい。
09/11/09 01:26:07
>>888
Symantec提出済み
900:名無しさん@お腹いっぱい。
09/11/09 10:40:27
ネタ投下
Symantec、Panda、BitDefender、Kaspersky、TrendMicroに送信済み
Symantec以外は返事&対応待ち
URLリンク(tane.sakuratan.com)
infected
Symantecから
filename: nkr.exe
machine: Machine
result: See the developer notes
filename: install.48232.exe
machine: Machine
result: See the developer notes
filename: setup(2).exe
machine: Machine
result: This file is detected as WindowsAntivirusPro.
901:900
09/11/09 10:57:05
Kasperskyから
Hello,
install.48232.exe - Trojan.Win32.FraudPack.zsn
New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.
提出は本日の10:35、Kasperskyからの返事は10:54なので約20分で対応完了
902:名無しさん@お腹いっぱい。
09/11/09 15:43:01
URLリンク(infosueek.w53.okwit.com)
903:名無しさん@お腹いっぱい。
09/11/09 15:55:31
>>902
>>2
自分で削除依頼出して来いよ
904:900
09/11/09 17:01:27
TrendMicroから
どのファイルに該当するかはわからないけどとりあえず対応
This is a system generated email update.
We are glad to inform you that the detection for TSPY_ONLINEG.MCS is now available for
downloading using CPR 6.614.02.
To download the latest Control Pattern Release, please use the following link:
URLリンク(www.trendmicro.com)
Please expect further updates of this case.
905:名無しさん@お腹いっぱい。
09/11/09 17:07:01
とりあえずPandaは>>895を全検出完了
906:名無しさん@お腹いっぱい。
09/11/09 17:28:55
>>900
Risingに提出完了
RS20091109162245531992
907:名無しさん@お腹いっぱい。
09/11/09 17:29:33
>>902
URLリンク(www.virustotal.com)
リアルタイムスキャンでは検出出来なかったので
McAfeeに提出させて頂きました。
AVERT自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
ms-jp.exe |current detection |generic malware.cm |Trojan |no
908:名無しさん@お腹いっぱい。
09/11/09 17:31:42
そろそろ新スレの時期ですね
誰か立ててくれる方はいないのでしょうか?
909:名無しさん@お腹いっぱい。
09/11/15 21:48:12
>>6のリンク切れ修正
●AVG ≫ 疑わしい偽陽性の検出の対応方法
パスワード圧縮ファイルをメールに添付して virus@avg.com with a brief description にメールで送信
URLリンク(forums.avg.com)
910:名無しさん@お腹いっぱい。
09/11/17 23:09:15
URLリンク(tane.sakuratan.com)
infected
Gumblar.xのスクリプト2つ
コロコロかわるやつなので提出はお好みで
Avira,Comodo提出済み
robots.php 6/41 11/16取得
URLリンク(www.virustotal.com)
addcart.php 1/41 11/17取得
URLリンク(www.virustotal.com)
911:名無しさん@お腹いっぱい。
09/11/17 23:17:13
>>910さん乙
Symantecとa-squaredとMalwarebytesとMicrosoftに提出しました
しかし対応率低いね
912:名無しさん@お腹いっぱい。
09/11/17 23:46:42
>>911
Symantecは脆弱性保護機能でブラウザが読み込んだときに検出する
80日前のシグニチャでも検出するたぶん最初から対応していたと思う
913:名無しさん@お腹いっぱい。
09/11/18 04:33:36
>>910
McAfeeに提出させて頂きました。
AVERT自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
addcart.php |inconclusive | | |no
robots.php |inconclusive | | |no
914:名無しさん@お腹いっぱい。
09/11/18 22:09:59
>>910
Avira結果
16日提出 robots.php 838 Byte MALWARE TR/Dldr.Gumblar.X.1
17日提出 addcart.php 832 Byte MALWARE JS/Gumblar.x
addcartのほうは安定したような名前だけどどうかな
915:名無しさん@お腹いっぱい。
09/11/18 22:36:23
Rising Internet Security 2010 22.22.02.10 (22.00.01.86)
>>890
安全文件
>>895
get.exe: Trojan.Win32.Generic.11F0C024
pp.12.exe: Trojan.Win32.Generic.11F0BFBC
us4.exe: Trojan.Win32.Generic.11F17C99
1+3=4/5
>>900
install.48232.exe: Trojan.Win32.Generic.11F0D50A
nkr.exe: Trojan.Win32.Generic.11F0C026
setup (2).exe: Trojan.DL.Win32.FakeAV.gb
3/3
>>910
スルー
提出完了
RS20091118212852750411
916:名無しさん@お腹いっぱい。
09/11/21 22:21:42
既出かもしれんが、人に勧められて(w GENO系らしき最新のやつを踏んできたので
URLリンク(u1.getuploader.com)
dlpass: szdsa6511zvfs
ケアレスミスのせいで、何度かスクリプトは踏まされたが、本質的には同じ物が降ってくる
脆弱性3系統を突いて、それぞれにEXEが用意されてるぽいが、SWF/PDF向けは同じ物だった
手動で抽出したものがdll*.binだが、ほとんど同一なので、
ひとつ駆逐できたら、あとのやつも駆逐できると思う
some appended bytes of PE files may be truncated. ← コメ可の通報先にはこれ付けといて。
917:名無しさん@お腹いっぱい。
09/11/21 23:58:43
>>916
McAfeeに提出させて頂きました。
AVERT自動返信
File Name Findings Detection Type Extra
--------------------|------------------------------|----------------------------|------------|-----
dll.01-1.bin |inconclusive | | |no
dll.01-2.bin |inconclusive | | |no
dll.02-1.bin |inconclusive | | |no
dll.02-2.bin |inconclusive | | |no
loader.js |inconclusive | | |no
setup.01.bin |inconclusive | | |no
setup.02.bin |inconclusive | | |no
vuln.pdf |inconclusive | | |no
vulna.swf |inconclusive | | |no
vulnb.swf |inconclusive | | |no
918:名無しさん@お腹いっぱい。
09/11/22 00:00:02
>>916
URLリンク(tane.sakuratan.com)
infected
dll.01-1.bin
URLリンク(www.virustotal.com)
dll.01-2.bin
URLリンク(www.virustotal.com)
dll.02-1.bin
URLリンク(www.virustotal.com)
dll.02-2.bin
URLリンク(www.virustotal.com)
loader.js
URLリンク(www.virustotal.com)
setup.01.bin
URLリンク(www.virustotal.com)
setup.02 ( D490C07A00B1AEA7704600DA607FBB00A1C5B1EC.exe )
URLリンク(www.virustotal.com)
vuln.pdf
URLリンク(www.virustotal.com)
vulnA ( e1ee810b08970ac52cf100f91b760a00b37b239a )
URLリンク(www.virustotal.com)
vulnB ( vulnB.swf )
URLリンク(www.virustotal.com)
919:名無しさん@お腹いっぱい。
09/11/22 00:15:22
>>918
申し訳ないが
書庫が壊れていて解答できないよ
920:名無しさん@お腹いっぱい。
09/11/22 00:17:22
virustotal落ちてるしorz
921:名無しさん@お腹いっぱい。
09/11/22 00:25:59
>>919
解凍パスはinfectedみたいよ