Has anybody got a YARA rule for Kronos? I have been told it existed before July 2014.
-
-
-
W odpowiedzi do @recrudesce @GossiTheDog
Unfortunately that didn't yara rule didn't hit on a test set of 5 Kronos samples I just pulled from VT
3 odpowiedzi 0 podanych dalej 0 polubionych -
W odpowiedzi do @chrisdoman @recrudesce
If I can get together a YARA rule I can Retrohunt it with VirusTotal Intelligence
1 odpowiedź 0 podanych dalej 2 polubione -
W odpowiedzi do @GossiTheDog @recrudesce
Gtg for a bit but will take a look later if you haven't got one. Expect packers will cause issues, also VTI only goes back 3(?)ish months
2 odpowiedzi 0 podanych dalej 1 polubiony -
W odpowiedzi do @chrisdoman @recrudesce
Oh really? Damn, thought it did full database on VirusTotal
1 odpowiedź 0 podanych dalej 1 polubiony -
I could do the full retrohunting, in the whole collection, happy to help with that
1 odpowiedź 0 podanych dalej 6 polubionych -
Here are some Yara rules for unpacked Kronos. Bit of a rushed job though ->https://pastebin.com/Ug4J1zKn
1 odpowiedź 0 podanych dalej 0 polubionych -
W odpowiedzi do to @chrisdoman@bquintero i jeszcze
Oops that any of should have been an all of. If you're still looking at this -https://pastebin.com/rCe97ZPK
1 odpowiedź 0 podanych dalej 0 polubionych
Cheers. Still looking. Some other data sources have come in too.
Wydaje się, że ładowanie zajmuje dużo czasu.
Twitter jest przeciążony lub wystąpił chwilowy problem. Spróbuj ponownie lub sprawdź status Twittera, aby uzyskać więcej informacji.
my tweets are severely limited by my lack of understanding of what I am doing.