¿Hay algún código fuente descompilado para el malware “Flame” / “Skywiper”?

8

Al buscar la fuente de Stuxnet, es relativamente fácil de encontrar de una forma u otra. Aunque en realidad tengo curiosidad por saber si alguien ha hecho algún trabajo para comentar la fuente y quizás limpiar la asignación de nombres de variables, etc.

Mi pregunta real es si alguien conoce una fuente para el código fuente del virus "Flame". A menudo se menciona como el virus más avanzado observado, por lo que sería interesante ver la fuente.

¡Gracias!

    
pregunta csjohn 05.02.2013 - 04:23
fuente

2 respuestas

8

No puedo encontrar ningún código fuente (descompilado) de él, pero sí encontré un CrySys bastante completo. (Laboratorio de criptografía y seguridad del sistema, Budapest) informe técnico (pdf) . Cubre casi todos los aspectos de la misma, desde cómo Skywiper funciona hasta cómo se propaga e infecta. Se puede encontrar un resumen de esto en este blog (entre muchos) y algunos enlaces más a los blogs de otros laboratorios de antivirus aquí . Sin embargo, me doy cuenta de que no contesté tu pregunta. Supongo que todavía es demasiado pronto para que cualquiera de estos laboratorios comparta su mascota de laboratorio recién descubierta y sus entrañas completamente diseccionadas con el resto de nosotros. Sus ojos probablemente no se diferencian de lo que hacen las máquinas tragamonedas de fruta en un premio mayor, y no mantendría la esperanza de que liberen más hasta que finalmente sus ojos se posen en banana . ;)

ACTUALIZACIÓN: Encontré algunas muestras descargables pero tendrás que solicite la contraseña y otro repositorio que requiera registro. Aún no hay código de ingeniería inversa ...

    
respondido por el TildalWave 05.02.2013 - 05:14
fuente
1

He echado un vistazo rápido a este git y parece real: enlace

    
respondido por el nulldev 12.08.2014 - 18:49
fuente

Lea otras preguntas en las etiquetas