【鑑定目的禁止】検出可否報告スレ14

このエントリーをはてなブックマークに追加
330名無しさん@お腹いっぱい。
331名無しさん@お腹いっぱい。:2013/09/19(木) 21:11:34.17
>>330
マカフィー モバイルセキュリティは検出するらしい
安心スキャンはスルー
332名無しさん@お腹いっぱい。:2013/09/28(土) 22:10:30.56
333名無しさん@お腹いっぱい。:2013/10/29(火) 17:32:58.69
>>369の3 まで
尚、2 に付いてはリコーからの連絡待ち
334名無しさん@お腹いっぱい。:2013/10/30(水) 20:54:50.71
335名無しさん@お腹いっぱい。:2013/11/21(木) 13:02:58.96
336名無しさん@お腹いっぱい。:2013/11/21(木) 19:33:37.26
>>335
https://www.virustotal.com/ja/file/2846a99bb150ac26c3198f0ce886a86f564a8829915655b910c7b2b0ee309916/analysis/

ウイルストータルでマカフィーはアルテミスで検出してますが実機では検出しません
なので、検体送ってみました
EXTRA.DAT来ました
337名無しさん@お腹いっぱい。:2014/01/21(火) 15:26:10.30
>>335のニュータイプっぽいです。

http://ux.getuploader.com/virus/download/37/virus_37.zip
338名無しさん@お腹いっぱい。:2014/01/21(火) 22:05:30.79
339名無しさん@お腹いっぱい。:2014/01/21(火) 22:56:44.38
340infected:2014/01/27(月) 15:46:28.60
341名無しさん@お腹いっぱい。:2014/01/28(火) 16:53:24.71
>>340
www.virustotal.com/ja/file/1b96336ccdcc7562573071315944c1d4d679624684d7c2dfe1b2db5f3560c07a/analysis/

まかひ検知:Artemis!2063D3C14A81
342名無しさん@お腹いっぱい。:2014/01/28(火) 20:52:00.61
http://toro.2ch.net/test/read.cgi/swf/1383736477/595
595 名前:Now_loading...774KB:2014/01/28(火) 14:03:09.55 ID:rRMSU79R
Webページの前面に表示される「Flash Player」更新画面に注意(警察庁)
http://www.excite.co.jp/News/it_biz/20140128/Scannetsecurity_33438.html

http://www.npa.go.jp/cyberpolice/detect/pdf/20140124.pdf
343名無しさん@お腹いっぱい。:2014/02/06(木) 21:42:37.82
anonymousdelivers.us/uploads/cddfe077cb270eefe6bf722f91205c9e.exe/svchost.exe
344名無しさん@お腹いっぱい。:2014/02/06(木) 23:28:16.26
踏むスレにも来てました(目的が違うのでマルチではない)
アンパックしたものをなげたものを貼っておきました 供覧どうぞ
http://kohada.2ch.net/test/read.cgi/sec/1227543474/822-823
ガワとペイロードの検出の違いが興味深かったです
345345:2014/03/13(木) 21:39:32.62
345
346名無しさん@お腹いっぱい。:2014/05/01(木) 05:24:59.10
JC等数十人とコスプレセックスした挙句、ハメ撮り画像をインターネットで販売してたできる無職を逮捕
http://fox.2ch.net/test/read.cgi/poverty/1398836253/
287レス目に凶悪なウイルスが斧に仕込まれていました。
検体の取り方がわかりませんのでスレの趣旨から逸脱しており、スレチだとお叱りを受けるかも知れませんが容赦して下さい。
内容はショートカットを作成され、そのショートカットをダブルクリックすると自動的に立ち上がる物の様です。
また新種のウイルスの様です。
347名無しさん@お腹いっぱい。:2014/05/02(金) 08:02:49.14
嫌儲(笑)
348名無しさん@お腹いっぱい。:2014/05/05(月) 10:35:54.24
もうないよ 斧で404
349名無しさん@お腹いっぱい。:2014/05/05(月) 15:32:14.23
該当レスのちょっとした読むとスクリプトがどうのと書いてあるな
それが本当ならの話だが、昔流行った「〜〜をメモ帳にコピペしてXXX.batで保存→ダブルクリック」
みたいな代物で「新型のウィルス」ではないな
350名無しさん@お腹いっぱい。:2014/11/21(金) 15:38:55.69
351名無しさん@お腹いっぱい。:2014/12/16(火) 19:44:18.75
352名無しさん@お腹いっぱい。:2014/12/17(水) 22:52:46.98
>>351
まかふぃーからえくすとらだっと北
353名無しさん@お腹いっぱい。:2014/12/18(木) 21:05:28.75
>>352
乙です
https://www.virustotal.com/ja/file/6388b589e3fe538a18d51c0f36cb1e1e3b15fa56d1798fd52cc6d1bb379c030e/analysis/1418725501/
↑これと同じブツですよね

今日はこれ↓が落ちてきました
https://www.virustotal.com/ja/file/72306200c87a81084cc25c80ccfc9b43331d2d7899d5f5bc5ba61aa41280b839/analysis/1418892749/
mcafeeはデスクトップ保存時は検出しませんがUSBメモリにペースト時に検出しました
Artemis!721B400C27CA
http://ux.getuploader.com/virus/download/40/virus_40.zip
354名無しさん@お腹いっぱい。

>>353
誘導先ドメインのフォルダアドレスがころころ変わってHashも異なるのん

漏れが投げたの
https://www.virustotal.com/en/file/7e893c064b45e8a92df289a659cce91603065fd943f32e514d37cf0dadd7a610/analysis/1418749984/
Detection ratio: 17 / 53
Analysis date: 2014-12-16 17:13:04 UTC

検体提出先の中の人が投げたっぽい
https://www.virustotal.com/en/file/7e893c064b45e8a92df289a659cce91603065fd943f32e514d37cf0dadd7a610/analysis/1418862971/
Detection ratio: 28 / 54
Analysis date: 2014-12-18 00:36:11 UTC

VTに投げるだけでも検体受け取ってくれるとこ多くなったよーなきが汁