Esiste un codice sorgente decompilato per il malware "Flame" / "Skywiper"?

8

Quando si cerca la fonte per Stuxnet, è relativamente facile da trovare in una forma o nell'altra. Anche se sono davvero curioso di sapere se qualcuno ha fatto del lavoro per commentare la fonte e forse ripulire i nomi delle variabili e così via.

La mia vera domanda è se qualcuno è a conoscenza di una fonte per il codice sorgente del virus "Flame". È spesso menzionato come il virus più avanzato osservato, quindi sarebbe interessante vedere la fonte.

Grazie!

    
posta csjohn 05.02.2013 - 04:23
fonte

2 risposte

8

Non riesco a trovare alcun codice sorgente (decompilato), ma ho trovato un CrySys piuttosto approfondito (Rapporto tecnico Laboratorio di crittografia e sicurezza dei sistemi, Budapest) (pdf) . Copre praticamente tutti gli aspetti di esso, da come Skywiper funziona a come si propaga e infetta. Un breve riassunto di esso può essere trovato in questo blog (tra tanti) e qualche altro link ad altri blog dei laboratori anti-virus qui . Mi rendo conto di non aver risposto alla tua domanda, però. Immagino sia ancora troppo presto per uno di questi laboratori per condividere il loro animale da laboratorio appena scoperto e le sue interiora completamente sezionate con il resto di noi. I loro occhi probabilmente rotolano non diversamente dalle slot machine di frutta su un jackpot, e non terrei le mie speranze che ne rilascino di più finché i loro occhi non si poseranno finalmente su banana . ;)

AGGIORNAMENTO: Trovati alcuni campioni scaricabili ma dovrai richiedi la password e un altro repository che richiede la registrazione. Nessun codice di ingegneria inversa ancora ...

    
risposta data 05.02.2013 - 05:14
fonte
1

Ho dato una rapida occhiata a questo git e sembra reale: link

    
risposta data 12.08.2014 - 18:49
fonte

Leggi altre domande sui tag