图1 Solarmarker病毒文件图标
图2 被捆绑的正常应用程序
图3 Solarmarker解压前后的大小对比
图4 Solarmarker编译时间与合法数字签名信息
图5 Solarmarker在VT上的检测率
图6 最早应用压缩炸弹技术的Solarmarker样本
图8 早年微点专杀工具可检测与清除相关病毒
图9 早年大病毒的相关行为
图10 未知威胁检测引擎针对相关逻辑的检测名称
IOCs
专杀工具下载链接:http://localdown.micropoint.com.cn/avtools/A00000018/BigVirKiller.zip
样本md5:
0fa1be2db15ef78a9e01b21589204615
c7f29f78cee87f7cba5821e10e1bf5b8
fed94e322ab7d95e631bdbda6be36718
8a0c80350f1e41cfda8770b15d6a7f99
7194384ed0ce511e24b0e119d0d068f6
fa96f5ddcf66db5c3807d58631f21d61
d4040f90605244c384a5715bc28262ac
c7f29f78cee87f7cba5821e10e1bf5b8
153883daf4c43e0a5d57bddd247cd14f
d4040f90605244c384a5715bc28262ac
9f1f691b5e2da2e85b55087637b37964
数字证书md5(部分已经被吊销)
e18e42f9fd9fcbeddd06d8ff364ab47a
bf46f216af21f528181f6de78a61c1a9
3c829e7881bca211c4918d66c3266504
040ffa4ea1a5b56c30a74c628819cfec
f1a0c275f95e7b0c97c7a91355aa241d
496d903d5ffb2ab64a03ee9bcfa4323b
原文始发于微信公众号(锐眼安全实验室):Solarmarker挖坟老病毒技术