瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 2021.8.9 可疑文件
AK2019 - 2021-8-9 10:47:00
解压密码infected
VirusTotal SHA256:cf16a2218fc8a3b6fa5aa4a0bc6205792798078c380ccc7e5041476e0f1bc53d
不知道是不是正常文件,365扫出来的

用户系统信息:Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/92.0.4515.131 Safari/537.36

附件: NetFlt.zip
XywCloud - 2021-8-9 10:52:00
这个和微软爆出来的恶意NetFilter驱动相关,是微软当时共享给其他厂商的样本。
AK2019 - 2021-8-9 16:43:00
有更详细的说明吗?是在什么时候通报的?有网址吗?
XywCloud - 2021-8-9 16:48:00
https://msrc-blog.microsoft.com/2021/06/25/investigating-and-mitigating-malicious-drivers/
1
查看完整版本: 2021.8.9 可疑文件