<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/atom10full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:blogger="http://schemas.google.com/blogger/2008" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr="http://purl.org/syndication/thread/1.0" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" gd:etag="W/&quot;CU8ERnc9eyp7ImA9WhFSFU0.&quot;"><id>tag:blogger.com,1999:blog-3343693239455968046</id><updated>2013-06-17T23:16:47.963+02:00</updated><category term="Cloudbook" /><category term="FOG Project" /><category term="Nessus" /><category term="OpenVZ" /><category term="Cloud Computing" /><category term="Password Security" /><category term="HowTo" /><category term="Live Broadcast" /><category term="malware" /><category term="Metasploit" /><category term="PHUKD" /><category term="Linux / OSS" /><category term="MART" /><category term="Lab" /><category term="Tips" /><category term="Security" /><category term="OSX" /><category term="Presentations" /><category term="IPMI" /><category term="EEE PC" /><category term="Ubertooth" /><category term="Politics" /><category term="Cuckoo" /><category term="DeepSec" /><category term="Code" /><category term="KVM" /><category term="Online Gaming" /><category term="Blackhat USA 2011" /><category term="Penetration testing" /><category term="OWASP" /><category term="44Con" /><category term="Book review" /><category term="Wiki updates" /><category term="Virtualbox" /><category term="Ubuntu" /><category term="iOS" /><category term="Virtualization" /><category term="unfs3" /><category term="Facebook" /><category term="hardware" /><category term="Proxmox" /><category term="GlusterFS" /><category term="fbpwn" /><category term="ConVirt" /><category term="Defcon 19" /><title>Michael Boman</title><subtitle type="html">Application Vulnerability and Malicious Code Hunter</subtitle><link rel="http://schemas.google.com/g/2005#feed" type="application/atom+xml" href="http://blog.michaelboman.org/feeds/posts/default" /><link rel="alternate" type="text/html" href="http://blog.michaelboman.org/" /><link rel="next" type="application/atom+xml" href="http://www.blogger.com/feeds/3343693239455968046/posts/default?start-index=26&amp;max-results=25&amp;redirect=false&amp;v=2" /><author><name>Michael Boman</name><uri>https://plus.google.com/104022164521410375587</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="//lh4.googleusercontent.com/-ziCtW-rCHP0/AAAAAAAAAAI/AAAAAAAAEa8/DET6bj8-XWc/s512-c/photo.jpg" /></author><generator version="7.00" uri="http://www.blogger.com">Blogger</generator><openSearch:totalResults>239</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/atom+xml" href="http://feeds.feedburner.com/michaelboman/LfHQ" /><feedburner:info uri="michaelboman/lfhq" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><entry gd:etag="W/&quot;CU8ERnczfCp7ImA9WhFSFU0.&quot;"><id>tag:blogger.com,1999:blog-3343693239455968046.post-6484844287073939494</id><published>2013-06-17T23:16:00.000+02:00</published><updated>2013-06-17T23:16:47.984+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2013-06-17T23:16:47.984+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="MART" /><title>Cuckoo Sandbox on Hardware: Installing the OS and required guest utils on the hardware node</title><content type="html">This is the second blog post about running Cuckoo Sandbox on hardware nodes instead of virtual machines, and thus removing the whole "prevent detection of virtual machine" issue that malware authors creates when trying to avoid detection. The drawback is the number of samples a single machine can analyze.&lt;br /&gt;
&lt;br /&gt;
Previously I walked through the steps on how to install FOG server in a OpenVZ environment. In this post I will walk through the steps of preparing the computer so you can restore it to a known state. For practical reasons I am using a virtual machine to document this, but the steps are exactly the same I use for my hardware node (apart from hard drive size).&lt;br /&gt;
&lt;h2&gt;
Installing the OS&lt;/h2&gt;
For this hardware node I am using Windows 7 Enterprise as the target OS, but you can use any OS supported by both FOG Project and Cuckoo Sandbox (Basically any modern Windows OS).&lt;br /&gt;
&lt;br /&gt;
First we choose the language and keyboard layout.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-QLcLdmJq2oQ/Ub9Yf8ukTGI/AAAAAAAALb0/8MFz1CzuHmA/s1600/Screenshot+from+2013-06-16+23:50:49.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="518" src="http://1.bp.blogspot.com/-QLcLdmJq2oQ/Ub9Yf8ukTGI/AAAAAAAALb0/8MFz1CzuHmA/s640/Screenshot+from+2013-06-16+23:50:49.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
Choose "Install now".&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-A6mKT1UjqkQ/Ub9YgQwstJI/AAAAAAAALb4/TkTdj8zMZKA/s1600/Screenshot+from+2013-06-16+23:51:12.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="518" src="http://1.bp.blogspot.com/-A6mKT1UjqkQ/Ub9YgQwstJI/AAAAAAAALb4/TkTdj8zMZKA/s640/Screenshot+from+2013-06-16+23:51:12.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
Setup is starting&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-R9FT-_L-Ncs/Ub9Yg_KikII/AAAAAAAALb8/HhMMDGffUiM/s1600/Screenshot+from+2013-06-16+23:51:27.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="518" src="http://3.bp.blogspot.com/-R9FT-_L-Ncs/Ub9Yg_KikII/AAAAAAAALb8/HhMMDGffUiM/s640/Screenshot+from+2013-06-16+23:51:27.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
Accept the license agreement. I have access to a enterprise license for Windows 7, thanks to a anonymous sponsor.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-M-_uDbwuCEM/Ub9YhEml2TI/AAAAAAAALcE/nPLgV_rekMY/s1600/Screenshot+from+2013-06-16+23:51:48.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="518" src="http://3.bp.blogspot.com/-M-_uDbwuCEM/Ub9YhEml2TI/AAAAAAAALcE/nPLgV_rekMY/s640/Screenshot+from+2013-06-16+23:51:48.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
Choose "Custom (advanced)".&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-BCwRJEWNDQA/Ub9Yhv0LD3I/AAAAAAAALcQ/hpow-rUFFFU/s1600/Screenshot+from+2013-06-16+23:52:18.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="516" src="http://4.bp.blogspot.com/-BCwRJEWNDQA/Ub9Yhv0LD3I/AAAAAAAALcQ/hpow-rUFFFU/s640/Screenshot+from+2013-06-16+23:52:18.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
Select your disk and click on "Drive options (advanced)" to view the advanced disk menu items.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-PWBh40oFXLc/Ub9Yh_0FZxI/AAAAAAAALcU/dhcHp3L6MnM/s1600/Screenshot+from+2013-06-16+23:52:36.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="518" src="http://3.bp.blogspot.com/-PWBh40oFXLc/Ub9Yh_0FZxI/AAAAAAAALcU/dhcHp3L6MnM/s640/Screenshot+from+2013-06-16+23:52:36.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
Create a new partition that fills up the disk (you can choose to create a smaller partition then the whole disk if you want. If your FOG Server is low on disk space it might be a good idea to do so.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-iwgXor0CTfs/Ub9YifjP3SI/AAAAAAAALcc/l1YvPg6Kt8A/s1600/Screenshot+from+2013-06-16+23:53:17.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="518" src="http://1.bp.blogspot.com/-iwgXor0CTfs/Ub9YifjP3SI/AAAAAAAALcc/l1YvPg6Kt8A/s640/Screenshot+from+2013-06-16+23:53:17.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
Windows installation is copying files to the hard drive.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-E7S7N-xz9Pk/Ub9YjfFZGdI/AAAAAAAALcw/4_Z8Gdkz3o4/s1600/Screenshot+from+2013-06-16+23:53:29.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="518" src="http://3.bp.blogspot.com/-E7S7N-xz9Pk/Ub9YjfFZGdI/AAAAAAAALcw/4_Z8Gdkz3o4/s640/Screenshot+from+2013-06-16+23:53:29.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
Create the first user and name the computer.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-eJPmvrc4K6U/Ub9YjrN-jZI/AAAAAAAALcs/na6PYg_s7Ts/s1600/Screenshot+from+2013-06-17+16:12:17.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="518" src="http://4.bp.blogspot.com/-eJPmvrc4K6U/Ub9YjrN-jZI/AAAAAAAALcs/na6PYg_s7Ts/s640/Screenshot+from+2013-06-17+16:12:17.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
IMPORTANT: Create a password for the new account.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-QeXw9cDBfyo/Ub9YkxkpbWI/AAAAAAAALdA/lk0U3yaV6OA/s1600/Screenshot+from+2013-06-17+16:12:45.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="518" src="http://4.bp.blogspot.com/-QeXw9cDBfyo/Ub9YkxkpbWI/AAAAAAAALdA/lk0U3yaV6OA/s640/Screenshot+from+2013-06-17+16:12:45.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
Turn off automated updates. It is important that the guest doesn't perform any configuration changes that might show up in the activity logs when the analysis runs.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-QgpjiOJjaMs/Ub9Yk4cQj2I/AAAAAAAALdE/-wkdGgtTmNA/s1600/Screenshot+from+2013-06-17+16:13:07.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="518" src="http://2.bp.blogspot.com/-QgpjiOJjaMs/Ub9Yk4cQj2I/AAAAAAAALdE/-wkdGgtTmNA/s640/Screenshot+from+2013-06-17+16:13:07.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
Configure time and date.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-_nO7bg6YR5w/Ub9YlMoPFhI/AAAAAAAALdM/IkgYA_eHajU/s1600/Screenshot+from+2013-06-17+16:13:20.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="518" src="http://2.bp.blogspot.com/-_nO7bg6YR5w/Ub9YlMoPFhI/AAAAAAAALdM/IkgYA_eHajU/s640/Screenshot+from+2013-06-17+16:13:20.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
Windows installer is performing the last few changes.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-uX9X8vB0fFQ/Ub9YmAGt5aI/AAAAAAAALdg/cxFoRCsXo84/s1600/Screenshot+from+2013-06-17+16:14:36.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="518" src="http://3.bp.blogspot.com/-uX9X8vB0fFQ/Ub9YmAGt5aI/AAAAAAAALdg/cxFoRCsXo84/s640/Screenshot+from+2013-06-17+16:14:36.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
Tada! Windows 7 is installed.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-1WPsS6nKPUY/Ub9Ym0WMrzI/AAAAAAAALdk/XfJxOmEAlic/s1600/Screenshot+from+2013-06-17+16:14:55.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="518" src="http://3.bp.blogspot.com/-1WPsS6nKPUY/Ub9Ym0WMrzI/AAAAAAAALdk/XfJxOmEAlic/s640/Screenshot+from+2013-06-17+16:14:55.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;h2&gt;
Turning off UAC (User Account Control)&lt;/h2&gt;
&lt;div&gt;
&lt;div&gt;
To user Control Panel to disable UAC in Windows 7, there are several methods to access the User Account Control settings page:&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
Go to Start Menu -&amp;gt; Control Panel -&amp;gt; User Accounts and Family Safety -&amp;gt; User Account.&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-G57AB3bn-Po/Ub93-CvOsbI/AAAAAAAALnA/h2NP2QELvf8/s1600/Screenshot+from+2013-06-17+22:55:57.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="518" src="http://3.bp.blogspot.com/-G57AB3bn-Po/Ub93-CvOsbI/AAAAAAAALnA/h2NP2QELvf8/s640/Screenshot+from+2013-06-17+22:55:57.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
Slide the slider bar to the lowest value (towards Never Notify), with description showing Never notify me.&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-YhPkG3hQHdo/Ub94L9OunUI/AAAAAAAALnQ/cHBaeV0LMzQ/s1600/Screenshot+from+2013-06-17+22:55:43.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="518" src="http://2.bp.blogspot.com/-YhPkG3hQHdo/Ub94L9OunUI/AAAAAAAALnQ/cHBaeV0LMzQ/s640/Screenshot+from+2013-06-17+22:55:43.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
Click OK to make the change effective.&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
Restart the computer to turn off User Access Control.&lt;/div&gt;
&lt;/div&gt;
&lt;h2&gt;
Installing FOG guest utils&lt;/h2&gt;
Go to your FOG server to download the FOG client utilities from http://fogserver/fog/client/. If you are like me using Windows 7 as the guest OS then you need to download FOG Prep as well.&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-Tw8PBtJm-_I/Ub9YnceFv1I/AAAAAAAALd0/KqvlUs8a21A/s1600/Screenshot+from+2013-06-17+19:16:35.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="518" src="http://3.bp.blogspot.com/-Tw8PBtJm-_I/Ub9YnceFv1I/AAAAAAAALd0/KqvlUs8a21A/s640/Screenshot+from+2013-06-17+19:16:35.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
Download "FOG Client Service" (FogService.zip).&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-h5K2RMpQamQ/Ub9YoKAgP_I/AAAAAAAALeE/JNoCFCdA8NM/s1600/Screenshot+from+2013-06-17+19:17:04.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="518" src="http://2.bp.blogspot.com/-h5K2RMpQamQ/Ub9YoKAgP_I/AAAAAAAALeE/JNoCFCdA8NM/s640/Screenshot+from+2013-06-17+19:17:04.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
Once downloaded extract the archive.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-_sV2JQf3T1U/Ub9YoZUqw_I/AAAAAAAALeI/EaKso4XW4aA/s1600/Screenshot+from+2013-06-17+19:17:12.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="518" src="http://4.bp.blogspot.com/-_sV2JQf3T1U/Ub9YoZUqw_I/AAAAAAAALeI/EaKso4XW4aA/s640/Screenshot+from+2013-06-17+19:17:12.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-qhg1YUW0kLA/Ub9Yo4EJVoI/AAAAAAAALeQ/A9a87o83KAM/s1600/Screenshot+from+2013-06-17+19:17:32.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="518" src="http://4.bp.blogspot.com/-qhg1YUW0kLA/Ub9Yo4EJVoI/AAAAAAAALeQ/A9a87o83KAM/s640/Screenshot+from+2013-06-17+19:17:32.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
Once extracted run the "setup" program and follow the on-screen instructions.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-yMGw2ZayObY/Ub9YpSEPQwI/AAAAAAAALec/QP8LQ94b6so/s1600/Screenshot+from+2013-06-17+19:17:51.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="518" src="http://2.bp.blogspot.com/-yMGw2ZayObY/Ub9YpSEPQwI/AAAAAAAALec/QP8LQ94b6so/s640/Screenshot+from+2013-06-17+19:17:51.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-554Im0BHAVk/Ub9YpYW9zAI/AAAAAAAALek/dYgHUQFMoPQ/s1600/Screenshot+from+2013-06-17+19:17:58.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="518" src="http://1.bp.blogspot.com/-554Im0BHAVk/Ub9YpYW9zAI/AAAAAAAALek/dYgHUQFMoPQ/s640/Screenshot+from+2013-06-17+19:17:58.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-a0gt2uxelq0/Ub9Yp9ad44I/AAAAAAAALeo/PgEXkSzjL2Y/s1600/Screenshot+from+2013-06-17+19:18:05.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="518" src="http://3.bp.blogspot.com/-a0gt2uxelq0/Ub9Yp9ad44I/AAAAAAAALeo/PgEXkSzjL2Y/s640/Screenshot+from+2013-06-17+19:18:05.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-U5plaA87RtQ/Ub9YqaabLVI/AAAAAAAALew/_VZT0MKAsAM/s1600/Screenshot+from+2013-06-17+19:18:11.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="518" src="http://2.bp.blogspot.com/-U5plaA87RtQ/Ub9YqaabLVI/AAAAAAAALew/_VZT0MKAsAM/s640/Screenshot+from+2013-06-17+19:18:11.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/--Mj_0FDKTGk/Ub9YqxDPHJI/AAAAAAAALe8/KDu8loCeTQU/s1600/Screenshot+from+2013-06-17+19:18:17.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="518" src="http://3.bp.blogspot.com/--Mj_0FDKTGk/Ub9YqxDPHJI/AAAAAAAALe8/KDu8loCeTQU/s640/Screenshot+from+2013-06-17+19:18:17.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-U16jWRJxS3k/Ub9Yq2PXFFI/AAAAAAAALfE/QtHnlit474s/s1600/Screenshot+from+2013-06-17+19:18:23.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="518" src="http://3.bp.blogspot.com/-U16jWRJxS3k/Ub9Yq2PXFFI/AAAAAAAALfE/QtHnlit474s/s640/Screenshot+from+2013-06-17+19:18:23.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&amp;nbsp;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-AktoXj64KBc/Ub9Yr-2BafI/AAAAAAAALfk/3r2X5RZrgXo/s1600/Screenshot+from+2013-06-17+19:18:49.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="518" src="http://1.bp.blogspot.com/-AktoXj64KBc/Ub9Yr-2BafI/AAAAAAAALfk/3r2X5RZrgXo/s640/Screenshot+from+2013-06-17+19:18:49.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
I remove the AutoLogOut module, as I want to have my user logged in all the time.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-y0YROB5-wjI/Ub9YsG4B5aI/AAAAAAAALfc/fnFyAFrvVCY/s1600/Screenshot+from+2013-06-17+19:19:24.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="518" src="http://2.bp.blogspot.com/-y0YROB5-wjI/Ub9YsG4B5aI/AAAAAAAALfc/fnFyAFrvVCY/s640/Screenshot+from+2013-06-17+19:19:24.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-RjyVx_4JQOk/Ub9YsYjfEMI/AAAAAAAALfg/BSUajBPPhXo/s1600/Screenshot+from+2013-06-17+19:19:32.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="518" src="http://2.bp.blogspot.com/-RjyVx_4JQOk/Ub9YsYjfEMI/AAAAAAAALfg/BSUajBPPhXo/s640/Screenshot+from+2013-06-17+19:19:32.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-d5R0CGuKN9k/Ub9YtpwqbEI/AAAAAAAALf8/C2neLZuoY_Y/s1600/Screenshot+from+2013-06-17+19:19:41.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="518" src="http://1.bp.blogspot.com/-d5R0CGuKN9k/Ub9YtpwqbEI/AAAAAAAALf8/C2neLZuoY_Y/s640/Screenshot+from+2013-06-17+19:19:41.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
As I mentioned earlier, Windows 7 requires the "FOG Prep" utility as well. Download the "FogPrep.zip" archive and extract it.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-T50TFjpLuyA/Ub9YttNzkTI/AAAAAAAALfs/Lzn6LomBMlE/s1600/Screenshot+from+2013-06-17+19:19:52.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="518" src="http://3.bp.blogspot.com/-T50TFjpLuyA/Ub9YttNzkTI/AAAAAAAALfs/Lzn6LomBMlE/s640/Screenshot+from+2013-06-17+19:19:52.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-29RUqzuFa0Y/Ub9YtjHTbhI/AAAAAAAALf0/aj0HpOkSBng/s1600/Screenshot+from+2013-06-17+19:19:59.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="518" src="http://1.bp.blogspot.com/-29RUqzuFa0Y/Ub9YtjHTbhI/AAAAAAAALf0/aj0HpOkSBng/s640/Screenshot+from+2013-06-17+19:19:59.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-dbo34X-KFyw/Ub9YuW2MjhI/AAAAAAAALgI/Fs2UXFTW9kY/s1600/Screenshot+from+2013-06-17+19:20:07.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="518" src="http://4.bp.blogspot.com/-dbo34X-KFyw/Ub9YuW2MjhI/AAAAAAAALgI/Fs2UXFTW9kY/s640/Screenshot+from+2013-06-17+19:20:07.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/--WQKaLs1hE4/Ub9YumCs7ZI/AAAAAAAALgM/MrV9PBRkFu4/s1600/Screenshot+from+2013-06-17+19:20:18.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="518" src="http://1.bp.blogspot.com/--WQKaLs1hE4/Ub9YumCs7ZI/AAAAAAAALgM/MrV9PBRkFu4/s640/Screenshot+from+2013-06-17+19:20:18.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-kyPgu-aAVNA/Ub9Yu_uS_qI/AAAAAAAALgU/7CFQalM2QRs/s1600/Screenshot+from+2013-06-17+19:20:34.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="518" src="http://4.bp.blogspot.com/-kyPgu-aAVNA/Ub9Yu_uS_qI/AAAAAAAALgU/7CFQalM2QRs/s640/Screenshot+from+2013-06-17+19:20:34.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-wdm8qvlMwrU/Ub9Yvlb4lFI/AAAAAAAALgc/4jxrp3a0lqo/s1600/Screenshot+from+2013-06-17+19:20:43.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="518" src="http://4.bp.blogspot.com/-wdm8qvlMwrU/Ub9Yvlb4lFI/AAAAAAAALgc/4jxrp3a0lqo/s640/Screenshot+from+2013-06-17+19:20:43.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-jNgLqX9mIKE/Ub9YviWqdXI/AAAAAAAALgg/eSzBab4SWr4/s1600/Screenshot+from+2013-06-17+19:20:50.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="518" src="http://1.bp.blogspot.com/-jNgLqX9mIKE/Ub9YviWqdXI/AAAAAAAALgg/eSzBab4SWr4/s640/Screenshot+from+2013-06-17+19:20:50.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
I copied the FogPrep executable over to the FOG service directory (C:\Program Files\FOG) to keep all the FOG related components in the same place.&lt;br /&gt;
&lt;br /&gt;
This concludes the FOG portion of the guest installation.&lt;br /&gt;
&lt;h2&gt;
Installing Cuckoo Sandbox Agent&lt;/h2&gt;
For the Cuckoo Sandbox agent the steps are the same as in a virtual machine: Install Python and optionally PIL (Python Image Library) if you wish to grab screenshots (highly recommended).&lt;br /&gt;
&lt;h3&gt;
Installing Python and PIL (Python Image Library)&amp;nbsp;&lt;/h3&gt;
Go to &lt;a href="http://www.python.org/"&gt;http://www.python.org/&lt;/a&gt; and download Python 2.7.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-fi-XnAyNdKw/Ub9YwHwzNGI/AAAAAAAALgs/Az1WRjktUfU/s1600/Screenshot+from+2013-06-17+19:21:38.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="518" src="http://3.bp.blogspot.com/-fi-XnAyNdKw/Ub9YwHwzNGI/AAAAAAAALgs/Az1WRjktUfU/s640/Screenshot+from+2013-06-17+19:21:38.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-ZXmG2tIWJIQ/Ub9YyeXjLkI/AAAAAAAALhc/4HZ67Xteqv8/s1600/Screenshot+from+2013-06-17+19:25:18.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="518" src="http://4.bp.blogspot.com/-ZXmG2tIWJIQ/Ub9YyeXjLkI/AAAAAAAALhc/4HZ67Xteqv8/s640/Screenshot+from+2013-06-17+19:25:18.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-KjHCLn59m4k/Ub9Yy48MgqI/AAAAAAAALhk/pMcqrTDCOAc/s1600/Screenshot+from+2013-06-17+19:25:25.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="518" src="http://2.bp.blogspot.com/-KjHCLn59m4k/Ub9Yy48MgqI/AAAAAAAALhk/pMcqrTDCOAc/s640/Screenshot+from+2013-06-17+19:25:25.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
Once downloaded run the installation program.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-Ih40msh9xhI/Ub9YzAKQPMI/AAAAAAAALhs/-8Kmjdcgt1w/s1600/Screenshot+from+2013-06-17+19:25:47.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="518" src="http://2.bp.blogspot.com/-Ih40msh9xhI/Ub9YzAKQPMI/AAAAAAAALhs/-8Kmjdcgt1w/s640/Screenshot+from+2013-06-17+19:25:47.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-24niHWc2Y-E/Ub9YzgBO9GI/AAAAAAAALh0/rZpZ8UDTIqs/s1600/Screenshot+from+2013-06-17+19:26:20.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="518" src="http://3.bp.blogspot.com/-24niHWc2Y-E/Ub9YzgBO9GI/AAAAAAAALh0/rZpZ8UDTIqs/s640/Screenshot+from+2013-06-17+19:26:20.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-auUVMtrAqGU/Ub9Y0KS6x6I/AAAAAAAALh4/6HJxtxzMsyw/s1600/Screenshot+from+2013-06-17+19:26:25.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="518" src="http://2.bp.blogspot.com/-auUVMtrAqGU/Ub9Y0KS6x6I/AAAAAAAALh4/6HJxtxzMsyw/s640/Screenshot+from+2013-06-17+19:26:25.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-duIX0Hs5uYg/Ub9Y0QZv9aI/AAAAAAAALiE/R1dvyg6rJuY/s1600/Screenshot+from+2013-06-17+19:26:32.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="518" src="http://1.bp.blogspot.com/-duIX0Hs5uYg/Ub9Y0QZv9aI/AAAAAAAALiE/R1dvyg6rJuY/s640/Screenshot+from+2013-06-17+19:26:32.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-wRvsRAc---w/Ub9Y06knK-I/AAAAAAAALiU/PSxrFzueOnM/s1600/Screenshot+from+2013-06-17+19:26:55.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="518" src="http://1.bp.blogspot.com/-wRvsRAc---w/Ub9Y06knK-I/AAAAAAAALiU/PSxrFzueOnM/s640/Screenshot+from+2013-06-17+19:26:55.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-kSRwm0feW3o/Ub9Y1QOmxhI/AAAAAAAALig/oZ5FAZOqjps/s1600/Screenshot+from+2013-06-17+19:27:51.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="518" src="http://1.bp.blogspot.com/-kSRwm0feW3o/Ub9Y1QOmxhI/AAAAAAAALig/oZ5FAZOqjps/s640/Screenshot+from+2013-06-17+19:27:51.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
Go to &lt;a href="http://www.pythonware.com/products/pil/"&gt;http://www.pythonware.com/products/pil/&lt;/a&gt; and download PIL for Python 2.7.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-7P89RPkDLxY/Ub9Y1l71kGI/AAAAAAAALik/72ysw2Kl9s0/s1600/Screenshot+from+2013-06-17+19:28:21.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="518" src="http://3.bp.blogspot.com/-7P89RPkDLxY/Ub9Y1l71kGI/AAAAAAAALik/72ysw2Kl9s0/s640/Screenshot+from+2013-06-17+19:28:21.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-uXZpNERyI20/Ub9Y1wsSm_I/AAAAAAAALio/i9VnXsz5NYs/s1600/Screenshot+from+2013-06-17+19:28:38.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="518" src="http://1.bp.blogspot.com/-uXZpNERyI20/Ub9Y1wsSm_I/AAAAAAAALio/i9VnXsz5NYs/s640/Screenshot+from+2013-06-17+19:28:38.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-YiI-nqgF1hU/Ub9Y2h45H3I/AAAAAAAALi0/azLoJZRzM1Y/s1600/Screenshot+from+2013-06-17+19:28:45.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="518" src="http://1.bp.blogspot.com/-YiI-nqgF1hU/Ub9Y2h45H3I/AAAAAAAALi0/azLoJZRzM1Y/s640/Screenshot+from+2013-06-17+19:28:45.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-jcxWJ75QGTQ/Ub9Y3BBgplI/AAAAAAAALjE/BWH1sNRd_d4/s1600/Screenshot+from+2013-06-17+19:28:51.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="518" src="http://3.bp.blogspot.com/-jcxWJ75QGTQ/Ub9Y3BBgplI/AAAAAAAALjE/BWH1sNRd_d4/s640/Screenshot+from+2013-06-17+19:28:51.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
Start the installation once the download is completed.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-4OJBOmPnTpM/Ub9Y21ydA2I/AAAAAAAALjA/J_ICzx0cqkg/s1600/Screenshot+from+2013-06-17+19:28:59.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="518" src="http://4.bp.blogspot.com/-4OJBOmPnTpM/Ub9Y21ydA2I/AAAAAAAALjA/J_ICzx0cqkg/s640/Screenshot+from+2013-06-17+19:28:59.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-2BiF7W1TTPU/Ub9Y30KMjuI/AAAAAAAALjU/804oHOggEbI/s1600/Screenshot+from+2013-06-17+19:29:14.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="518" src="http://4.bp.blogspot.com/-2BiF7W1TTPU/Ub9Y30KMjuI/AAAAAAAALjU/804oHOggEbI/s640/Screenshot+from+2013-06-17+19:29:14.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-A5VZMN2JIL4/Ub9Y4OQLtPI/AAAAAAAALjY/2AB8tqPs7cM/s1600/Screenshot+from+2013-06-17+19:29:19.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="518" src="http://2.bp.blogspot.com/-A5VZMN2JIL4/Ub9Y4OQLtPI/AAAAAAAALjY/2AB8tqPs7cM/s640/Screenshot+from+2013-06-17+19:29:19.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
You have now Python and the additional PIL component installed.&lt;br /&gt;
&lt;h3&gt;
Installing the Cuckoo Sandbox Agent&lt;/h3&gt;
Now when you have Python and PIL installed it is time to install the Cuckoo agent, although "installing" might be a too big word. You need to download "agent.py" from the Cuckoo's "agent" directory on your management machine. This can be done in several ways, using everything from USB flash drives to shared network drives.&lt;br /&gt;
&lt;br /&gt;
I place a shortcut from the agent.py into the "Startup" folder so the agent starts automatically at login.&lt;br /&gt;
&lt;h3&gt;
Make the Cuckoo user logon automatically&lt;/h3&gt;
To make the user login automatically click on Start and then enter the following command in the search box:&lt;br /&gt;
&lt;br /&gt;
&lt;span style="font-family: Courier New, Courier, monospace;"&gt;netplwiz&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
and press the ENTER key. You can also run this command from a command prompt as well.&lt;br /&gt;
&lt;br /&gt;
This command will load the Advanced User Accounts Control Panel applet.&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-_yZhqOdi-ZY/Ub9zH1o_hpI/AAAAAAAALlw/MzQ4LoORfYo/s1600/Screenshot+from+2013-06-17+22:31:44.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="518" src="http://3.bp.blogspot.com/-_yZhqOdi-ZY/Ub9zH1o_hpI/AAAAAAAALlw/MzQ4LoORfYo/s640/Screenshot+from+2013-06-17+22:31:44.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
In the Users tab, uncheck the box next to Users must enter a user name and password to use this computer. Click on the Apply button at the bottom of the User Accounts window.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-wTfSWAdeixA/Ub9zJEU7dBI/AAAAAAAALl4/YoPM0fy9MCA/s1600/Screenshot+from+2013-06-17+22:31:51.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="518" src="http://1.bp.blogspot.com/-wTfSWAdeixA/Ub9zJEU7dBI/AAAAAAAALl4/YoPM0fy9MCA/s640/Screenshot+from+2013-06-17+22:31:51.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;a href="http://2.bp.blogspot.com/-FwW97ZYYR2c/Ub9zJq6pRTI/AAAAAAAALmI/pI342ZYsrGM/s1600/Screenshot+from+2013-06-17+22:32:08.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em; text-align: center;"&gt;&lt;img border="0" height="518" src="http://2.bp.blogspot.com/-FwW97ZYYR2c/Ub9zJq6pRTI/AAAAAAAALmI/pI342ZYsrGM/s640/Screenshot+from+2013-06-17+22:32:08.png" width="640" /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
When the Automatically Log On dialog box appears, enter the user name you wish to automatically login to Windows 7 with. Then enter your account password in the two fields where it's asked.&lt;br /&gt;
&lt;br /&gt;
Exit the Advanced User Accounts Control Panel applet by clicking "OK" to all the open windows.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-ws-r4UvVSJ0/Ub9zKOq8CuI/AAAAAAAALmQ/VKRIKPpes4M/s1600/Screenshot+from+2013-06-17+22:32:17.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="518" src="http://1.bp.blogspot.com/-ws-r4UvVSJ0/Ub9zKOq8CuI/AAAAAAAALmQ/VKRIKPpes4M/s640/Screenshot+from+2013-06-17+22:32:17.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
Now the user account will login automatically and run the Cuckoo agent at boot up.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-5plODJm1ZtY/Ub9Y5PCPKtI/AAAAAAAALjs/chZL0djw76g/s1600/Screenshot+from+2013-06-17+19:35:37.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="518" src="http://1.bp.blogspot.com/-5plODJm1ZtY/Ub9Y5PCPKtI/AAAAAAAALjs/chZL0djw76g/s640/Screenshot+from+2013-06-17+19:35:37.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
This concludes the OS and guest utilities installation for Cuckoo Sandbox on hardware nodes. Stay tuned for the next installment of this article series. Please provide feedback in the comments.&lt;br /&gt;
&lt;br /&gt;&lt;img src="http://feeds.feedburner.com/~r/michaelboman/LfHQ/~4/AJH4CVDFqAM" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.michaelboman.org/feeds/6484844287073939494/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="http://blog.michaelboman.org/2013/06/cuckoo-sandbox-on-hardware-installing_17.html#comment-form" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3343693239455968046/posts/default/6484844287073939494?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3343693239455968046/posts/default/6484844287073939494?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/michaelboman/LfHQ/~3/AJH4CVDFqAM/cuckoo-sandbox-on-hardware-installing_17.html" title="Cuckoo Sandbox on Hardware: Installing the OS and required guest utils on the hardware node" /><author><name>Michael Boman</name><uri>https://plus.google.com/104022164521410375587</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="//lh4.googleusercontent.com/-ziCtW-rCHP0/AAAAAAAAAAI/AAAAAAAAEa8/DET6bj8-XWc/s512-c/photo.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-QLcLdmJq2oQ/Ub9Yf8ukTGI/AAAAAAAALb0/8MFz1CzuHmA/s72-c/Screenshot+from+2013-06-16+23:50:49.png" height="72" width="72" /><thr:total>0</thr:total><gd:extendedProperty name="commentSource" value="1" /><gd:extendedProperty name="commentModerationMode" value="FILTERED_POSTMOD" /><feedburner:origLink>http://blog.michaelboman.org/2013/06/cuckoo-sandbox-on-hardware-installing_17.html</feedburner:origLink></entry><entry gd:etag="W/&quot;D04ER3o_cCp7ImA9WhFSFEs.&quot;"><id>tag:blogger.com,1999:blog-3343693239455968046.post-2191199971624045058</id><published>2013-06-17T12:45:00.001+02:00</published><updated>2013-06-17T12:45:06.448+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2013-06-17T12:45:06.448+02:00</app:edited><title>Weekly malware statistics between 2013-06-09 and 2013-06-16</title><content type="html">This is a report of malware detected by VirusTotal at the time of sample analysis.&lt;br /&gt;The underlying method of analysis is scientifically pretty flawed for several reasons, so the information provided should not be used for anything important (like selecting a AV-vendor).&lt;br /&gt;&lt;br /&gt;Here is a short list of known problems with the statistics:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;The underlying assumptions for what is malware is not scientifically accurate. If a AV-vendor mistakenly flag a sample as malicious then all other vendors is accused of failing to detect the sample. For better accuracy the number of vendors that thinks a sample is malicious should be increased, but to what?&lt;/li&gt;&lt;li&gt;I have a limited sample gathering and analysis capability and I am not even sure I get a decent amount of fresh malware, thus the sample collection is not scientifically accurate.&lt;/li&gt;&lt;li&gt;VirusTotal (the service I use to perform the analysis) does not run the sample but only scans the dormant file which means that anti-malware products that detects the execution of the sample is unfairly treated as not detecting the sample, even if it would have done so in a real-life scenario.&lt;/li&gt;&lt;li&gt;The post is automatically generated and has not been viewed before posting, so no underlying analysis of the result has been performed.&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;A total of 5936 samples was analyzed between 2013-06-09 and 2013-06-16.&lt;br /&gt;33 samples was not deemed malicious by VirusTotal at the time of analysis.&lt;br /&gt;1367 samples was not scanned by VirusTotal before at the time of analysis.&lt;br /&gt;&lt;br /&gt;&lt;h2&gt;File Analysis&lt;/h2&gt;A total of 5936 file samples was analyzed between 2013-06-09 and 2013-06-16.&lt;br /&gt;33 file samples was not deemed malicious by VirusTotal at the time of analysis.&lt;br /&gt;1367 file samples was not scanned by VirusTotal before at the time of analysis.&lt;br /&gt;&lt;br /&gt;&lt;table&gt;&lt;tr&gt;&lt;th&gt;&lt;div style="text-align: left;"&gt;Engine&lt;/div&gt;&lt;/th&gt;&lt;th&gt;Detected samples&lt;/th&gt;&lt;th&gt;Detection ratio&lt;/th&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Ikarus&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;3829&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;84%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;AntiVir&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;3814&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;84%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;GData&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;3804&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;83%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Emsisoft&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;3787&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;83%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Avast&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;3701&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;81%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;McAfee-GW-Edition&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;3626&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;79%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;VIPRE&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;3611&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;79%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;F-Secure&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;3590&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;79%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;BitDefender&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;3584&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;79%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Comodo&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;3567&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;78%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;McAfee&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;3496&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;77%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Kaspersky&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;3471&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;76%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;AVG&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;3414&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;75%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;K7AntiVirus&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;3363&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;74%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;DrWeb&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;3330&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;73%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Fortinet&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;3293&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;72%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;TrendMicro-HouseCall&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;3236&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;71%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Norman&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;3223&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;71%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Microsoft&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;3207&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;70%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Symantec&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;3102&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;68%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Sophos&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;3016&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;66%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;TrendMicro&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2896&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;63%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;nProtect&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2861&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;63%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;F-Prot&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2776&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;61%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Commtouch&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2759&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;60%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Jiangmin&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2720&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;59%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;PCTools&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2586&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;57%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;VBA32&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2530&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;55%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Panda&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2500&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;55%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;AhnLab-V3&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2465&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;54%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;VirusBuster&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2412&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;53%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;NOD32&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2266&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;49%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;TheHacker&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2223&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;49%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;CAT-QuickHeal&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1924&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;42%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Rising&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1843&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;40%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;ClamAV&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1841&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;40%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;eSafe&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1742&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;38%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;ESET-NOD32&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1238&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;27%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;SUPERAntiSpyware&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1224&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;26%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Antiy-AVL&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1210&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;26%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;eTrust-Vet&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1202&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;26%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;TotalDefense&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1100&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;24%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;ViRobot&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;902&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;19%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Agnitum&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;568&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;12%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;MicroWorld-eScan&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;505&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;11%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Kingsoft&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;436&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;9%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;NANO-Antivirus&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;362&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;7%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Malwarebytes&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;255&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;5%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;ByteHero&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;246&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;5%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;K7GW&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;104&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Avast5&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;21&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;eScan&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;19&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Prevx&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;7&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Command&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;br /&gt;&lt;h2&gt;URL Analysis&lt;/h2&gt;A total of 0 URL samples was analyzed between 2013-06-09 and 2013-06-16.&lt;br /&gt;0 URL samples was not deemed malicious by VirusTotal at the time of analysis.&lt;br /&gt;0 URL samples was not scanned by VirusTotal before at the time of analysis.&lt;br /&gt;&lt;br /&gt;No URLs has been analysed during the selected period.&lt;br /&gt;- Mallory Rasputin, overworked and underpaid malware research intern.&lt;br /&gt;You can reach me at &lt;a href='mailto:research@michaelboman.org'&gt;research@michaelboman.org&lt;/a&gt;.&lt;br /&gt;&lt;img src="http://feeds.feedburner.com/~r/michaelboman/LfHQ/~4/r-Bz_VCyJFY" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.michaelboman.org/feeds/2191199971624045058/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="http://blog.michaelboman.org/2013/06/weekly-malware-statistics-between-2013_17.html#comment-form" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3343693239455968046/posts/default/2191199971624045058?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3343693239455968046/posts/default/2191199971624045058?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/michaelboman/LfHQ/~3/r-Bz_VCyJFY/weekly-malware-statistics-between-2013_17.html" title="Weekly malware statistics between 2013-06-09 and 2013-06-16" /><author><name>Mallory Rasputin</name><uri>https://plus.google.com/106039590168685040719</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><gd:extendedProperty name="commentSource" value="1" /><gd:extendedProperty name="commentModerationMode" value="FILTERED_POSTMOD" /><feedburner:origLink>http://blog.michaelboman.org/2013/06/weekly-malware-statistics-between-2013_17.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CkQBQnc9fyp7ImA9WhFTGEU.&quot;"><id>tag:blogger.com,1999:blog-3343693239455968046.post-4899619358142337143</id><published>2013-06-10T18:05:00.001+02:00</published><updated>2013-06-10T18:05:53.967+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2013-06-10T18:05:53.967+02:00</app:edited><title>Weekly malware statistics between 2013-06-02 and 2013-06-09</title><content type="html">This is a report of malware detected by VirusTotal at the time of sample analysis.&lt;br /&gt;The underlying method of analysis is scientifically pretty flawed for several reasons, so the information provided should not be used for anything important (like selecting a AV-vendor).&lt;br /&gt;Here is a short list of known problems with the statistics:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;The underlying assumptions for what is malware is not scientifically accurate. If a AV-vendor mistakenly flag a sample as malicious then all other vendors is accused of failing to detect the sample. For better accuracy the number of vendors that thinks a sample is malicious should be increased, but to what?&lt;/li&gt;&lt;li&gt;I have a limited sample gathering and analysis capability and I am not even sure I get a decent amount of fresh malware, thus the sample collection is not scientifically accurate.&lt;/li&gt;&lt;li&gt;VirusTotal (the service I use to perform the analysis) does not run the sample but only scans the dormant file which means that anti-malware products that detects the execution of the sample is unfairly treated as not detecting the sample, even if it would have done so in a real-life scenario.&lt;/li&gt;&lt;li&gt;The post is automatically generated and has not been viewed before posting, so no underlying analysis of the result has been performed.&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;A total of 11774 samples was analyzed between 2013-06-02 and 2013-06-09.&lt;br /&gt;387 samples was not deemed malicious by VirusTotal at the time of analysis.&lt;br /&gt;2463 samples was not scanned by VirusTotal before at the time of analysis.&lt;br /&gt;&lt;br /&gt;&lt;h2&gt;File Analysis&lt;/h2&gt;&lt;table&gt;&lt;tr&gt;&lt;th&gt;&lt;div style="text-align: left;"&gt;Engine&lt;/div&gt;&lt;/th&gt;&lt;th&gt;Detected samples&lt;/th&gt;&lt;th&gt;Detection ratio&lt;/th&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Ikarus&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1741&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;86%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;GData&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1719&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;85%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Emsisoft&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1719&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;85%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Avast&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1685&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;83%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;AntiVir&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1682&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;83%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Comodo&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1642&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;81%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;BitDefender&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1641&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;81%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;F-Secure&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1630&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;81%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;McAfee-GW-Edition&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1622&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;80%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Kaspersky&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1598&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;79%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;McAfee&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1572&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;78%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;AVG&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1549&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;76%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;VIPRE&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1546&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;76%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;TrendMicro-HouseCall&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1521&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;75%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;K7AntiVirus&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1511&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;75%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Fortinet&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1504&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;74%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;DrWeb&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1479&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;73%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Microsoft&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1462&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;72%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Symantec&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1447&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;71%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Norman&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1439&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;71%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Sophos&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1420&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;70%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;TrendMicro&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1374&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;68%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;F-Prot&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1330&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;66%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;nProtect&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1326&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;65%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Commtouch&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1317&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;65%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Jiangmin&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1280&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;63%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;PCTools&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1238&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;61%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Panda&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1200&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;59%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;AhnLab-V3&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1146&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;56%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;VBA32&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1101&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;54%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;TheHacker&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1026&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;50%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;CAT-QuickHeal&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;922&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;45%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;VirusBuster&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;889&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;44%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;eSafe&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;862&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;42%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;NOD32&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;850&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;42%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;ClamAV&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;835&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;41%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Rising&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;828&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;41%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;ESET-NOD32&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;684&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;33%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Antiy-AVL&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;625&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;31%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;TotalDefense&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;611&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;30%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;SUPERAntiSpyware&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;547&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;27%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Agnitum&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;489&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;24%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;MicroWorld-eScan&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;458&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;22%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;ViRobot&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;452&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;22%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;eTrust-Vet&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;447&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;22%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;NANO-Antivirus&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;445&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;22%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Kingsoft&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;350&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;17%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Malwarebytes&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;162&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;8%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;ByteHero&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;100&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;4%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;K7GW&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;75&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;3%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;eScan&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;13&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Avast5&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;10&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Webwasher-Gateway&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Sunbelt&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;McAfeeBeta&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;McAfee+Artemis&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;br /&gt;&lt;h2&gt;URL Analysis&lt;/h2&gt;&lt;table&gt;&lt;tr&gt;&lt;th&gt;&lt;div style="text-align: left;"&gt;Engine&lt;/div&gt;&lt;/th&gt;&lt;th&gt;Detected samples&lt;/th&gt;&lt;th&gt;Detection ratio&lt;/th&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;CLEAN MX&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;5338&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;77%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;BitDefender&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;5082&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;73%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Fortinet&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;4141&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;59%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Sophos&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;3690&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;53%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;SCUMWARE_org&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;3058&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;44%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Google Safebrowsing&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2719&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;39%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Websense ThreatSeeker&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2527&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;36%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Yandex Safebrowsing&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2479&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;35%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;ADMINUSLabs&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2207&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;31%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Antiy-AVL&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2190&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;31%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Dr_Web&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1419&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;20%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Avira&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;995&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;14%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;ESET&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;940&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;13%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Kaspersky&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;691&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;9%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;K7AntiVirus&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;590&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;8%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;ParetoLogic&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;225&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;3%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Netcraft&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;213&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;3%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Comodo Site Inspector&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;201&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Opera&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;195&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;G-Data&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;118&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;AlienVault&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;82&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;C-SIRT&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;67&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Malc0de Database&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;42&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;SecureBrain&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;28&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Phishtank&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;23&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Sucuri SiteCheck&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;17&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Minotaur&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;13&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;zvelo&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;8&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Quttera&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;4&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;MalwarePatrol&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;br /&gt;- Mallory Rasputin, overworked and underpaid malware research intern.&lt;br /&gt;You can reach me at &lt;a href='mailto:research@michaelboman.org'&gt;research@michaelboman.org&lt;/a&gt;.&lt;br /&gt;&lt;img src="http://feeds.feedburner.com/~r/michaelboman/LfHQ/~4/jp9k9pfCkRM" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.michaelboman.org/feeds/4899619358142337143/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="http://blog.michaelboman.org/2013/06/weekly-malware-statistics-between-2013_10.html#comment-form" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3343693239455968046/posts/default/4899619358142337143?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3343693239455968046/posts/default/4899619358142337143?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/michaelboman/LfHQ/~3/jp9k9pfCkRM/weekly-malware-statistics-between-2013_10.html" title="Weekly malware statistics between 2013-06-02 and 2013-06-09" /><author><name>Mallory Rasputin</name><uri>https://plus.google.com/106039590168685040719</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><gd:extendedProperty name="commentSource" value="1" /><gd:extendedProperty name="commentModerationMode" value="FILTERED_POSTMOD" /><feedburner:origLink>http://blog.michaelboman.org/2013/06/weekly-malware-statistics-between-2013_10.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CkUAQ3g6eCp7ImA9WhFTEkQ.&quot;"><id>tag:blogger.com,1999:blog-3343693239455968046.post-819063698006666951</id><published>2013-06-03T21:48:00.001+02:00</published><updated>2013-06-03T22:10:42.610+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2013-06-03T22:10:42.610+02:00</app:edited><title>Weekly malware statistics between 2013-05-26 and 2013-06-02</title><content type="html">This is a report of malware detected by VirusTotal at the time of sample analysis.&lt;br /&gt;
The underlying method of analysis is pretty flawed so the information provided should not be used for anything important.&lt;br /&gt;
&lt;br /&gt;
A total of 13310 samples was analyzed between 2013-05-26 and 2013-06-02.&lt;br /&gt;
446 samples was not deemed malicious by VirusTotal at the time of analysis.&lt;br /&gt;
3635 samples was not scanned by VirusTotal before at the time of analysis.&lt;br /&gt;
&lt;br /&gt;
&lt;h2&gt;
File Analysis&lt;/h2&gt;
No files has been analysed during the period in question.&lt;br /&gt;
&lt;h2&gt;
URL Analysis&lt;/h2&gt;
&lt;table&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;th&gt;&lt;div style="text-align: left;"&gt;
Engine&lt;/div&gt;
&lt;/th&gt;&lt;th&gt;Detected samples&lt;/th&gt;&lt;th&gt;Detection ratio&lt;/th&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;Fortinet&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;
6661&lt;/div&gt;
&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;
72%&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;BitDefender&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;
3374&lt;/div&gt;
&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;
36%&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;Sophos&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;
2432&lt;/div&gt;
&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;
26%&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;Websense ThreatSeeker&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;
2313&lt;/div&gt;
&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;
25%&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;SCUMWARE_org&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;
2115&lt;/div&gt;
&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;
22%&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;ADMINUSLabs&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;
1571&lt;/div&gt;
&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;
17%&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;Yandex Safebrowsing&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;
1075&lt;/div&gt;
&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;
11%&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;Antiy-AVL&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;
1058&lt;/div&gt;
&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;
11%&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;ParetoLogic&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;
875&lt;/div&gt;
&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;
9%&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;Google Safebrowsing&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;
861&lt;/div&gt;
&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;
9%&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;ESET&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;
838&lt;/div&gt;
&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;
9%&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;K7AntiVirus&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;
797&lt;/div&gt;
&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;
8%&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;C-SIRT&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;
688&lt;/div&gt;
&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;
7%&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;Dr_Web&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;
455&lt;/div&gt;
&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;
4%&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;CLEAN MX&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;
425&lt;/div&gt;
&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;
4%&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;Kaspersky&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;
130&lt;/div&gt;
&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;
1%&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;Minotaur&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;
122&lt;/div&gt;
&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;
1%&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;Sucuri SiteCheck&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;
76&lt;/div&gt;
&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;
0%&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;AlienVault&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;
68&lt;/div&gt;
&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;
0%&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;Phishtank&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;
67&lt;/div&gt;
&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;
0%&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;Comodo Site Inspector&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;
67&lt;/div&gt;
&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;
0%&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;Opera&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;
65&lt;/div&gt;
&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;
0%&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;Netcraft&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;
65&lt;/div&gt;
&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;
0%&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;CyberCrime&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;
65&lt;/div&gt;
&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;
0%&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;Malc0de Database&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;
4&lt;/div&gt;
&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;
0%&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;G-Data&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;
4&lt;/div&gt;
&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;
0%&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
- Mallory Rasputin, overworked and underpaid malware research intern. You can reach me at &lt;a href="mailto:research@michaelboman.org"&gt;research@michaelboman.org&lt;/a&gt;.&lt;img src="http://feeds.feedburner.com/~r/michaelboman/LfHQ/~4/vZiXYzrypHw" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.michaelboman.org/feeds/819063698006666951/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="http://blog.michaelboman.org/2013/06/weekly-malware-statistics-between-2013.html#comment-form" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3343693239455968046/posts/default/819063698006666951?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3343693239455968046/posts/default/819063698006666951?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/michaelboman/LfHQ/~3/vZiXYzrypHw/weekly-malware-statistics-between-2013.html" title="Weekly malware statistics between 2013-05-26 and 2013-06-02" /><author><name>Mallory Rasputin</name><uri>https://plus.google.com/106039590168685040719</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><gd:extendedProperty name="commentSource" value="1" /><gd:extendedProperty name="commentModerationMode" value="FILTERED_POSTMOD" /><feedburner:origLink>http://blog.michaelboman.org/2013/06/weekly-malware-statistics-between-2013.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DkIEQXs6fSp7ImA9WhFTEkU.&quot;"><id>tag:blogger.com,1999:blog-3343693239455968046.post-2927993329268110040</id><published>2013-06-03T20:35:00.000+02:00</published><updated>2013-06-03T20:35:00.515+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2013-06-03T20:35:00.515+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Proxmox" /><category scheme="http://www.blogger.com/atom/ns#" term="OpenVZ" /><category scheme="http://www.blogger.com/atom/ns#" term="MART" /><category scheme="http://www.blogger.com/atom/ns#" term="unfs3" /><category scheme="http://www.blogger.com/atom/ns#" term="FOG Project" /><category scheme="http://www.blogger.com/atom/ns#" term="Ubuntu" /><title>Cuckoo Sandbox on Hardware: Installing the clone management server</title><content type="html">The first piece of the puzzle is a cloning server, and for this I am using the &lt;a href="http://www.fogproject.org/"&gt;FOG Project&lt;/a&gt;. The task of the cloning server is to re-install the hardware node to a know good state (like "revert to snapshot" on virtual machines, or perhaps cloning a new virtual machine from template (like what my "&lt;a href="http://blog.michaelboman.org/2013/04/clone-and-add-python-version.html"&gt;CloneAndAdd.py&lt;/a&gt;" script does).&lt;br /&gt;
&lt;br /&gt;
I am running the FOG Server in a Ubuntu OpenVZ container on my Proxmox VE system. Because it is running in a container I need to use the user-space&amp;nbsp;&amp;nbsp;instead of the kernel-space NFS server, but I have documented both parts here.&lt;br /&gt;
&lt;h2&gt;
Installing FOG Project server in a OpenVZ container&lt;/h2&gt;
Follow these instructions if you want to install FOG in a OpenVZ container, else install FOG on a&amp;nbsp;separate&amp;nbsp;machine or as a VirtualBox/VMWare/etc.&amp;nbsp;VM. I choose OpenVZ as I already have a Proxmox VE installed that takes care of all "infrastructure" services like firwall, DNS etc. Your&amp;nbsp;mileage&amp;nbsp;may vary.&lt;br /&gt;
&lt;h3&gt;
Creating a Ubuntu OpenVZ container&lt;/h3&gt;
First you need to create a OpenVZ container. You do this by pressing "Create CT" in the upper right corner in the Proxmox VE GUI.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-cUvW3BGqDuw/UZzYmtPvvEI/AAAAAAAAKsU/ql6iWDf7AMU/s1600/Create+OpenVZ+Container+step+1.PNG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="216" src="http://3.bp.blogspot.com/-cUvW3BGqDuw/UZzYmtPvvEI/AAAAAAAAKsU/ql6iWDf7AMU/s640/Create+OpenVZ+Container+step+1.PNG" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
A wizard will start to guide you though the container creation.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;General&lt;/b&gt;: First we need to provide a Hostname and a password for the "root" user account.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-HFocU08BooU/UZzLM8XRfiI/AAAAAAAAKq4/gtLLosoej4U/s1600/Create+OpenVZ+Container+step+3.PNG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-HFocU08BooU/UZzLM8XRfiI/AAAAAAAAKq4/gtLLosoej4U/s1600/Create+OpenVZ+Container+step+3.PNG" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;b&gt;Template&lt;/b&gt;: In the second step we need to specify what template you want to use for the container. I choose 32-bit Ubuntu 12.04, which is the latest LTS-release as of this writing. Please refer to the Proxmox VE Wiki for information on how to obtain OpenVZ templates for Proxmox VE.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-CyuLyKHoTnQ/UZzLNwCvAVI/AAAAAAAAKrE/A269zIMsT2k/s1600/Create+OpenVZ+Container+step+4.PNG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-CyuLyKHoTnQ/UZzLNwCvAVI/AAAAAAAAKrE/A269zIMsT2k/s1600/Create+OpenVZ+Container+step+4.PNG" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;b&gt;Resources&lt;/b&gt;: We need to specify how much resources we should give this new container. I kept RAM and SWAP at default 512 MB each, but increased the disk space to 100 Gb (it is not pre-allocated so it will only use what it actually needs).&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-2KRZo96zIdI/UZzLONIvnuI/AAAAAAAAKrI/dYFsMZc8JfU/s1600/Create+OpenVZ+Container+step+5.PNG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-2KRZo96zIdI/UZzLONIvnuI/AAAAAAAAKrI/dYFsMZc8JfU/s1600/Create+OpenVZ+Container+step+5.PNG" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;b&gt;Network&lt;/b&gt;: I choose bridged mode and the correct bridge interface for his machine.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-jb1w2G0YxB4/UZzLOX36_1I/AAAAAAAAKrU/G4blkjCho6E/s1600/Create+OpenVZ+Container+step+6.PNG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-jb1w2G0YxB4/UZzLOX36_1I/AAAAAAAAKrU/G4blkjCho6E/s1600/Create+OpenVZ+Container+step+6.PNG" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;b&gt;DNS&lt;/b&gt;: I left the DNS settings as default so Proxmox VE will use the system wide settings.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-WACAW7m7-3M/UZzLO56idAI/AAAAAAAAKrY/rXSNjAyR7oo/s1600/Create+OpenVZ+Container+step+7.PNG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-WACAW7m7-3M/UZzLO56idAI/AAAAAAAAKrY/rXSNjAyR7oo/s1600/Create+OpenVZ+Container+step+7.PNG" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;b&gt;Confirm&lt;/b&gt;: Confirm the&amp;nbsp;chosen&amp;nbsp;settings&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-xKdB1R0RrWg/UZzLPIhickI/AAAAAAAAKrg/S5UM9nanpMI/s1600/Create+OpenVZ+Container+step+8.PNG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-xKdB1R0RrWg/UZzLPIhickI/AAAAAAAAKrg/S5UM9nanpMI/s1600/Create+OpenVZ+Container+step+8.PNG" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
Template extraction begins. Wait until it has been completed.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-qnlwEw7JaIs/UZzZcYNOCwI/AAAAAAAAKsg/x2eJtEMXXeM/s1600/Create+OpenVZ+Container+step+9.PNG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-qnlwEw7JaIs/UZzZcYNOCwI/AAAAAAAAKsg/x2eJtEMXXeM/s1600/Create+OpenVZ+Container+step+9.PNG" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
Congratulations, you have now a standard 32-bit&amp;nbsp;Ubuntu system in a OpenVZ container.&lt;br /&gt;
&lt;h2&gt;
Enabling networking&lt;/h2&gt;
&lt;h2&gt;
&lt;span style="font-weight: normal;"&gt;&lt;span style="font-size: small;"&gt;Once the OpenVZ container has been created you need to start it up. Once booted you can use the Java console to enter the system and configure networking. I am using DHCP with static leases to manage the systems IP networking. That way I can just make a quick change in my DHCP server if I need to change my subnet prefix.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
Updating the system&lt;/h2&gt;
&lt;h2&gt;
&lt;span style="font-size: small;"&gt;&lt;span style="font-weight: normal;"&gt;Once you have the system running and some network connectivity it is a good time to make sure the system is up-to-date. The process is like any other Debian/Ubuntu based system:&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;span style="font-size: small;"&gt;&lt;span style="font-weight: normal;"&gt;# apt-get update&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-weight: normal;"&gt;# apt-get dist-upgrade&lt;/span&gt;&lt;/span&gt;&lt;/blockquote&gt;
Downloading FOG Server&lt;/h2&gt;
&lt;h2&gt;
&lt;span style="font-weight: normal;"&gt;&lt;span style="font-size: small;"&gt;So now we have an up-to-date Ubuntu installation. Time to make it a FOG Project server. Download the FOG Project source from&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size: small;"&gt;&lt;a href="http://www.fogproject.org/"&gt;http://www.fogproject.org/&lt;/a&gt;&lt;span style="font-weight: normal;"&gt;&amp;nbsp;and unpack &lt;/span&gt;&lt;/span&gt;&lt;span style="font-size: small; font-weight: normal;"&gt;it, like this:&lt;/span&gt;&lt;br /&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;span style="font-weight: normal;"&gt;&lt;span style="font-size: small;"&gt;# wget -O&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size: small; font-weight: normal;"&gt;fog_0.32.tar.gz&amp;nbsp;&lt;/span&gt;&lt;span style="font-size: small; font-weight: normal;"&gt;http://sourceforge.net/projects/freeghost/files/FOG/fog_0.32/fog_0.32.tar.gz/download&lt;/span&gt;&lt;span style="font-weight: normal;"&gt;&lt;span style="font-size: small;"&gt;# tar xzf&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size: small; font-weight: normal;"&gt;fog_0.32.tar.gz&lt;/span&gt;&lt;/blockquote&gt;
&lt;span style="font-size: small;"&gt;&lt;span style="font-weight: normal;"&gt;Unfortunately&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size: small; font-weight: normal;"&gt;the kernel-space NFS server, which is default in Ubuntu, doesn't work so good in a OpenVZ container - mainly because OpenVZ containers does not have their own kernel. To fix this we need to do two this: Modify the FOG Project installation script and install a user-space NFS server (unfs3).&lt;/span&gt;&lt;br /&gt;
&lt;span style="font-weight: normal;"&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;
Modifying FOG Server installation script to support OpenVZ&lt;/h2&gt;
&lt;h2&gt;
&lt;span style="font-size: small; font-weight: normal;"&gt;Edit the&amp;nbsp;&lt;/span&gt;&lt;span style="font-size: small; font-weight: normal;"&gt;fog_0.32/lib/ubuntu/config.sh&lt;/span&gt;&lt;span style="font-size: small; font-weight: normal;"&gt;&amp;nbsp;file and change any reference of&amp;nbsp;&lt;/span&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-weight: normal;"&gt;nfs-kernel-server&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size: small; font-weight: normal;"&gt;&amp;nbsp;to&amp;nbsp;&lt;/span&gt;&lt;span style="font-size: small; font-weight: normal;"&gt;unfs3&lt;/span&gt;&lt;span style="font-size: small; font-weight: normal;"&gt;.&amp;nbsp;&lt;/span&gt;&lt;br /&gt;
&lt;span style="font-size: small; font-weight: normal;"&gt;&lt;br /&gt;&lt;/span&gt;
&lt;span style="font-size: small; font-weight: normal;"&gt;You also need to modify the resulting /etc/exports file because unfs3 doesn't work with wildcards. You do this by modifying the&amp;nbsp;&lt;/span&gt;&lt;span style="font-size: small;"&gt;&lt;span style="font-weight: normal;"&gt;configureNFS() function in&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size: small; font-weight: normal;"&gt;&amp;nbsp;&lt;/span&gt;&lt;span style="font-size: small; font-weight: normal;"&gt;fog_0.32/lib/ubuntu/functions.sh&lt;/span&gt;&lt;span style="font-size: small; font-weight: normal;"&gt;&amp;nbsp;file and replace the&lt;/span&gt;&lt;/h2&gt;
&lt;div&gt;
&lt;span style="font-size: small; font-weight: normal;"&gt;&lt;blockquote class="tr_bq"&gt;
&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; echo "/images &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;*(ro,sync,no_wdelay,insecure_locks,no_root_squash,insecure)&lt;br /&gt;/images/dev &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;*(rw,sync,no_wdelay,no_root_squash,insecure)" &amp;gt; "${nfsconfig}";&lt;/blockquote&gt;
&lt;div&gt;
lines with net addresses, like this:&lt;/div&gt;
&lt;div&gt;
&lt;blockquote class="tr_bq"&gt;
&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; echo "/images &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;192.168.1.0/255.255.255.0(ro,sync,no_wdelay,insecure_locks,no_root_squash,insecure)&lt;br /&gt;/images/dev &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;192.168.1.0/255.255.255.0(rw,sync,no_wdelay,no_root_squash,insecure)" &amp;gt; "${nfsconfig}";&lt;/blockquote&gt;
&lt;/div&gt;
&lt;div&gt;
You will also need to replace the following lines:&lt;/div&gt;
&lt;/span&gt;&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;
&lt;blockquote class="tr_bq"&gt;
sysv-rc-conf nfs-kernel-server on &amp;gt;/dev/null 2&amp;gt;&amp;amp;1;&lt;br /&gt;/etc/init.d/nfs-kernel-server stop &amp;gt;/dev/null 2&amp;gt;&amp;amp;1;&lt;br /&gt;/etc/init.d/nfs-kernel-server start &amp;gt;/dev/null 2&amp;gt;&amp;amp;1;&lt;/blockquote&gt;
&lt;div&gt;
with&lt;/div&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;blockquote class="tr_bq"&gt;
sysv-rc-conf unfs3 on &amp;gt;/dev/null 2&amp;gt;&amp;amp;1;&lt;br /&gt;/etc/init.d/unfs3 stop &amp;gt;/dev/null 2&amp;gt;&amp;amp;1;&lt;br /&gt;/etc/init.d/unfs3 start &amp;gt;/dev/null 2&amp;gt;&amp;amp;1;&lt;/blockquote&gt;
&lt;div&gt;
Save and quit your editor of choice.&lt;/div&gt;
&lt;h2&gt;
Installing user-space NFS-server&lt;/h2&gt;
&lt;/div&gt;
&lt;div&gt;
Unfortunately Ubuntu has stopped shipping the user-space NFS server unfs3, we we need to build the package ourselves. Don't worry, it is quite easy to do that - just follow the instructions here.&lt;/div&gt;
&lt;h3&gt;
Downloading&lt;/h3&gt;
Go to&amp;nbsp;&lt;a href="http://mirror.fsf.org/trisquel/pool/main/u/unfs3/"&gt;http://mirror.fsf.org/trisquel/pool/main/u/unfs3/&lt;/a&gt;&amp;nbsp;and download the files&amp;nbsp;&lt;a href="http://mirror.fsf.org/trisquel/pool/main/u/unfs3/unfs3_0.9.22+dfsg-2.diff.gz"&gt;unfs3_0.9.22+dfsg-2.diff.gz&lt;/a&gt;,&amp;nbsp;&lt;a href="http://mirror.fsf.org/trisquel/pool/main/u/unfs3/unfs3_0.9.22+dfsg-2.dsc"&gt;unfs3_0.9.22+dfsg-2.dsc&lt;/a&gt;&amp;nbsp;and&amp;nbsp;&lt;a href="http://mirror.fsf.org/trisquel/pool/main/u/unfs3/unfs3_0.9.22+dfsg.orig.tar.gz"&gt;unfs3_0.9.22+dfsg.orig.tar.gz&lt;/a&gt;. Once downloaded unpack the&amp;nbsp;unfs3_0.9.22+dfsg.orig.tar.gz&amp;nbsp;archive like this:&lt;br /&gt;
&lt;br /&gt;
&lt;blockquote class="tr_bq"&gt;
# tar xzf&amp;nbsp;unfs3_0.9.22+dfsg.orig.tar.gz&lt;/blockquote&gt;
then enter the unpacked directory and apply the&amp;nbsp;unfs3_0.9.22+dfsg-2.diff.gz patch, like this:&lt;br /&gt;
# zcat unfs3_0.9.22+dfsg-2.diff.gz | patch -p0&lt;br /&gt;
&lt;h3&gt;
Packaging&lt;/h3&gt;
Once the source is patched we will create a .deb using the following command:&lt;br /&gt;
&lt;blockquote class="tr_bq"&gt;
# cd unfs3-0.9.22+dfsg/&lt;br /&gt;# dpkg-buildpackage&lt;/blockquote&gt;
&lt;div&gt;
To build unfs3 you need to have build-essential installed. You may also need to install additional build dependencies, as directed.&lt;/div&gt;
&lt;h3&gt;
Installing&lt;/h3&gt;
&lt;div&gt;
Once the unfs3 package is created you install it like this:&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
# dpkg -i&amp;nbsp;../unfs3_0.9.22+dfsg-2_i386.deb&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
We have now a user-space NFS-server (unfs3) running in a OpenVZ container. Good job! If it fails to start make sure that portmap (/etc/init.d/portmap) is started.&lt;/div&gt;
&lt;h2&gt;
Installing FOG Project&lt;/h2&gt;
The final step is to actually install the FOG Project server itself.&amp;nbsp;Luckily&amp;nbsp;it is a very straight-forward process now that we have prepared everything else:&lt;br /&gt;
&lt;blockquote class="tr_bq"&gt;
# cd fog_0.32/bin/&lt;br /&gt;# ./installfog.sh&lt;/blockquote&gt;
Follow the on-screen instructions. As I already have a DHCP-server I reconfigured it to serve FOG Project needs as described at&amp;nbsp;&lt;a href="http://www.fogproject.org/wiki/index.php?title=Modifying_existing_DHCP_server_to_work_with_FOG"&gt;http://www.fogproject.org/wiki/index.php?title=Modifying_existing_DHCP_server_to_work_with_FOG&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
After the installation your FOG Server is now running:&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-1DFshx77-z4/UZ0UVUNUj6I/AAAAAAAAKsw/OQK57V7MdIc/s1600/FOG+Login+screen.PNG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="314" src="http://2.bp.blogspot.com/-1DFshx77-z4/UZ0UVUNUj6I/AAAAAAAAKsw/OQK57V7MdIc/s640/FOG+Login+screen.PNG" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;h2&gt;
Conclusions&lt;/h2&gt;
We have now a FOG Project server that will allow us to create and restore physical systems. In the next blog post in the series we will walk through the installation of the physical node and the dependent software.&lt;img src="http://feeds.feedburner.com/~r/michaelboman/LfHQ/~4/n8EphTwBjmU" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.michaelboman.org/feeds/2927993329268110040/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="http://blog.michaelboman.org/2013/06/cuckoo-sandbox-on-hardware-installing.html#comment-form" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3343693239455968046/posts/default/2927993329268110040?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3343693239455968046/posts/default/2927993329268110040?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/michaelboman/LfHQ/~3/n8EphTwBjmU/cuckoo-sandbox-on-hardware-installing.html" title="Cuckoo Sandbox on Hardware: Installing the clone management server" /><author><name>Michael Boman</name><uri>https://plus.google.com/104022164521410375587</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="//lh4.googleusercontent.com/-ziCtW-rCHP0/AAAAAAAAAAI/AAAAAAAAEa8/DET6bj8-XWc/s512-c/photo.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-cUvW3BGqDuw/UZzYmtPvvEI/AAAAAAAAKsU/ql6iWDf7AMU/s72-c/Create+OpenVZ+Container+step+1.PNG" height="72" width="72" /><thr:total>0</thr:total><gd:extendedProperty name="commentSource" value="1" /><gd:extendedProperty name="commentModerationMode" value="FILTERED_POSTMOD" /><feedburner:origLink>http://blog.michaelboman.org/2013/06/cuckoo-sandbox-on-hardware-installing.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CE8HRH47fyp7ImA9WhBaFkw.&quot;"><id>tag:blogger.com,1999:blog-3343693239455968046.post-228252741784832437</id><published>2013-05-27T02:00:00.001+02:00</published><updated>2013-05-27T02:00:35.007+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2013-05-27T02:00:35.007+02:00</app:edited><title>Weekly malware statistics between 2013-05-19 and 2013-05-26</title><content type="html">This is a report of malware detected by VirusTotal at the time of sample analysis.&lt;br /&gt;The underlying method of analysis is pretty flawed so the information provided should not be used for anything important.&lt;br /&gt;&lt;br /&gt;A total of 13345 samples was analyzed between 2013-05-19 and 2013-05-26.&lt;br /&gt;562 samples was not deemed malicious by VirusTotal at the time of analysis.&lt;br /&gt;3296 samples was not scanned by VirusTotal before at the time of analysis.&lt;br /&gt;&lt;br /&gt;&lt;table&gt;&lt;tr&gt;&lt;th&gt;&lt;div style="text-align: left;"&gt;Engine&lt;/div&gt;&lt;/th&gt;&lt;th&gt;Detected samples&lt;/th&gt;&lt;th&gt;Detection raito&lt;/th&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Fortinet&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;6653&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;70%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;BitDefender&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2510&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;26%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Sophos&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2376&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;25%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Websense ThreatSeeker&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2190&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;23%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;SCUMWARE_org&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2190&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;23%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;K7AntiVirus&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1379&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;14%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Yandex Safebrowsing&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1078&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;11%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;ADMINUSLabs&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;961&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;10%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;ParetoLogic&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;909&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;9%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;ESET&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;767&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;8%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Google Safebrowsing&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;750&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;7%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;C-SIRT&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;686&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;7%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Antiy-AVL&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;589&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;6%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Dr_Web&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;367&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;3%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;CLEAN MX&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;253&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;MalwareDomainList&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;139&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Kaspersky&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;109&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;CyberCrime&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;73&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;AlienVault&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;68&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Phishtank&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;66&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Comodo Site Inspector&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;66&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Sucuri SiteCheck&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;65&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Opera&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;64&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Netcraft&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;64&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Avira&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;17&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Malekal&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;4&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;br /&gt;- Mallory Rasputin, overworked and underpaid malware research intern. You can reach me at &lt;a href='mailto:research@michaelboman.org'&gt;research@michaelboman.org&lt;/a&gt;.&lt;br /&gt;&lt;img src="http://feeds.feedburner.com/~r/michaelboman/LfHQ/~4/YhZUHnR2KQo" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.michaelboman.org/feeds/228252741784832437/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="http://blog.michaelboman.org/2013/05/weekly-malware-statistics-between-2013_27.html#comment-form" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3343693239455968046/posts/default/228252741784832437?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3343693239455968046/posts/default/228252741784832437?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/michaelboman/LfHQ/~3/YhZUHnR2KQo/weekly-malware-statistics-between-2013_27.html" title="Weekly malware statistics between 2013-05-19 and 2013-05-26" /><author><name>Mallory Rasputin</name><uri>https://plus.google.com/106039590168685040719</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><gd:extendedProperty name="commentSource" value="1" /><gd:extendedProperty name="commentModerationMode" value="FILTERED_POSTMOD" /><feedburner:origLink>http://blog.michaelboman.org/2013/05/weekly-malware-statistics-between-2013_27.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DkECRnc9fSp7ImA9WhBaE04.&quot;"><id>tag:blogger.com,1999:blog-3343693239455968046.post-336232823594660025</id><published>2013-05-23T20:44:00.002+02:00</published><updated>2013-05-23T20:44:27.965+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2013-05-23T20:44:27.965+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="MART" /><category scheme="http://www.blogger.com/atom/ns#" term="Cuckoo" /><category scheme="http://www.blogger.com/atom/ns#" term="Code" /><title>Cross-compiling cuckoomon under Linux</title><content type="html">Here is a quick tip on how to compile Cuckoomon under Linux for those who can't or do not want to install a development environment under Windows.&amp;nbsp;&lt;a href="https://github.com/cuckoobox/cuckoomon"&gt;Cuckoomon &lt;/a&gt;is the DLL (&lt;a href="http://en.wikipedia.org/wiki/Dynamic-link_library"&gt;Dynamic-linked Library&lt;/a&gt;) that gets injected into the analysed malware sample to monitor the system calls the sample is performing. Unfortunately you will need a Windows environment with a compiler to perform any changes to the DLL. I have managed to cross-compile cuckoomon.dll under Ubuntu Linux by following this process:&lt;br /&gt;
&lt;br /&gt;
Install MingGW&lt;br /&gt;
&lt;blockquote class="tr_bq"&gt;
$ sudo apt-get install mingw32&lt;/blockquote&gt;
Update Makefile and change&lt;br /&gt;
&lt;blockquote class="tr_bq"&gt;
CC = gcc&lt;/blockquote&gt;
to&lt;br /&gt;
&lt;blockquote class="tr_bq"&gt;
CC = /usr/bin/i586-mingw32msvc-gcc&lt;/blockquote&gt;
Compile the DLL:&lt;br /&gt;
&lt;blockquote class="tr_bq"&gt;
$ make&lt;/blockquote&gt;
And copy the resulting file (cuckoomon.dll) into ~/cuckoo/analyzer/windows/dll/cuckoomon.dll. You don't need to restart Cuckoo Sandbox for the changes to take effect as the file is copied to the guest at the beginning of each analyze task.&lt;img src="http://feeds.feedburner.com/~r/michaelboman/LfHQ/~4/g8_1CWmQ5F4" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.michaelboman.org/feeds/336232823594660025/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="http://blog.michaelboman.org/2013/05/cross-compiling-cuckoomon-under-linux.html#comment-form" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3343693239455968046/posts/default/336232823594660025?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3343693239455968046/posts/default/336232823594660025?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/michaelboman/LfHQ/~3/g8_1CWmQ5F4/cross-compiling-cuckoomon-under-linux.html" title="Cross-compiling cuckoomon under Linux" /><author><name>Michael Boman</name><uri>https://plus.google.com/104022164521410375587</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="//lh4.googleusercontent.com/-ziCtW-rCHP0/AAAAAAAAAAI/AAAAAAAAEa8/DET6bj8-XWc/s512-c/photo.jpg" /></author><thr:total>0</thr:total><gd:extendedProperty name="commentSource" value="1" /><gd:extendedProperty name="commentModerationMode" value="FILTERED_POSTMOD" /><feedburner:origLink>http://blog.michaelboman.org/2013/05/cross-compiling-cuckoomon-under-linux.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DEEBQXo9fyp7ImA9WhBaEUs.&quot;"><id>tag:blogger.com,1999:blog-3343693239455968046.post-6894021106764866527</id><published>2013-05-21T22:04:00.000+02:00</published><updated>2013-05-21T22:04:10.467+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2013-05-21T22:04:10.467+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="MART" /><title>Upcoming article series: Cuckoo Sandbox on Hardware</title><content type="html">&lt;div&gt;
This is a bit of a heads-up and teaser post. In a series of articles I will disclose on how I perform malware analysis on on-the-iron hardware nodes with Cuckoo Sandbox. Some of the steps are optional, but if you want to&amp;nbsp;achieve&amp;nbsp;high sample&amp;nbsp;throughput on hardware nodes then I highly suggest investing in the extra hardware which is not terrible expensive.&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
Here is the planned blog posts (and their expected publishing date):&lt;/div&gt;
&lt;div&gt;
&lt;ol&gt;
&lt;li&gt;Installing the clone&amp;nbsp;management&amp;nbsp;server (2013-06-03)&lt;/li&gt;
&lt;li&gt;Installing the OS and required guest utils on the hardware node (2013-06-17)&lt;/li&gt;
&lt;li&gt;Preparing the hardware node for cloning (2013-07-01)&lt;/li&gt;
&lt;li&gt;Creating a golden image&amp;nbsp;(2013-07-15)&lt;/li&gt;
&lt;li&gt;Reverting to snapshot on hardware using software&amp;nbsp;(2013-07-29)&lt;/li&gt;
&lt;li&gt;Rebooting hardware node using software&amp;nbsp;(2013-08-12)&lt;/li&gt;
&lt;li&gt;Reverting to snapshot on hardware using hardware&amp;nbsp;(2013-09-16)&lt;/li&gt;
&lt;li&gt;Rebooting hardware node using hardware&amp;nbsp;(2013-09-30)&lt;/li&gt;
&lt;li&gt;Enabling hardware machine manager in Cuckoo Sandbox &amp;nbsp;(2013-10-14)&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;
&lt;div&gt;
The publishing schedule is based on the time I have available to spend on documenting this as well as not disclosing anything before &lt;a href="http://blog.michaelboman.org/2013/03/call-for-papers-submissions.html"&gt;the talk I submitted&lt;/a&gt;&amp;nbsp;for&amp;nbsp;&lt;a href="http://44con.com/"&gt;44Con&lt;/a&gt;. Your comments are much&amp;nbsp;appreciated,&amp;nbsp;do let me know your thoughts about this article series or malware analysis in general.&lt;/div&gt;
&lt;img src="http://feeds.feedburner.com/~r/michaelboman/LfHQ/~4/NA7ZjY185o8" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.michaelboman.org/feeds/6894021106764866527/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="http://blog.michaelboman.org/2013/05/upcoming-article-series-cuckoo-sandbox.html#comment-form" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3343693239455968046/posts/default/6894021106764866527?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3343693239455968046/posts/default/6894021106764866527?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/michaelboman/LfHQ/~3/NA7ZjY185o8/upcoming-article-series-cuckoo-sandbox.html" title="Upcoming article series: Cuckoo Sandbox on Hardware" /><author><name>Michael Boman</name><uri>https://plus.google.com/104022164521410375587</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="//lh4.googleusercontent.com/-ziCtW-rCHP0/AAAAAAAAAAI/AAAAAAAAEa8/DET6bj8-XWc/s512-c/photo.jpg" /></author><thr:total>0</thr:total><gd:extendedProperty name="commentSource" value="1" /><gd:extendedProperty name="commentModerationMode" value="FILTERED_POSTMOD" /><feedburner:origLink>http://blog.michaelboman.org/2013/05/upcoming-article-series-cuckoo-sandbox.html</feedburner:origLink></entry><entry gd:etag="W/&quot;AkcGR3w4cSp7ImA9WhBaEE0.&quot;"><id>tag:blogger.com,1999:blog-3343693239455968046.post-4115736027566264191</id><published>2013-05-20T02:00:00.001+02:00</published><updated>2013-05-20T02:00:26.239+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2013-05-20T02:00:26.239+02:00</app:edited><title>Weekly malware statistics between 2013-05-12 and 2013-05-19</title><content type="html">This is a report of malware detected by VirusTotal at the time of sample analysis.&lt;br /&gt;The underlying method of analysis is pretty flawed so the information provided should not be used for anything important.&lt;br /&gt;&lt;br /&gt;A total of 8882 samples was analyzed between 2013-05-12 and 2013-05-19.&lt;br /&gt;409 samples was not deemed malicious by VirusTotal at the time of analysis.&lt;br /&gt;2083 samples was not scanned by VirusTotal before at the time of analysis.&lt;br /&gt;&lt;br /&gt;&lt;table&gt;&lt;tr&gt;&lt;th&gt;&lt;div style="text-align: left;"&gt;Engine&lt;/div&gt;&lt;/th&gt;&lt;th&gt;Detected samples&lt;/th&gt;&lt;th&gt;Detection raito&lt;/th&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Fortinet&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;4493&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;70%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;BitDefender&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1640&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;25%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Sophos&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1584&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;24%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Websense ThreatSeeker&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1530&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;23%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;SCUMWARE_org&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1472&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;23%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;K7AntiVirus&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1006&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;15%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Yandex Safebrowsing&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;711&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;11%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;ADMINUSLabs&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;638&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;9%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;ParetoLogic&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;582&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;9%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;ESET&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;563&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;8%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Google Safebrowsing&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;494&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;7%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;C-SIRT&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;462&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;7%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Antiy-AVL&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;409&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;6%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;MalwareDomainList&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;280&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;4%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Dr_Web&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;176&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;CLEAN MX&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;114&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Phishtank&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;60&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Opera&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;56&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Netcraft&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;56&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Comodo Site Inspector&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;51&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;AlienVault&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;51&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Sucuri SiteCheck&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;50&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Avira&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;44&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Kaspersky&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;31&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;CyberCrime&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;22&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Quttera&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;9&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;br /&gt;- Mallory Rasputin, overworked and underpaid malware research intern. You can reach me at &lt;a href='mailto:research@michaelboman.org'&gt;research@michaelboman.org&lt;/a&gt;.&lt;br /&gt;&lt;img src="http://feeds.feedburner.com/~r/michaelboman/LfHQ/~4/5h-MSF6qZJY" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.michaelboman.org/feeds/4115736027566264191/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="http://blog.michaelboman.org/2013/05/weekly-malware-statistics-between-2013_20.html#comment-form" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3343693239455968046/posts/default/4115736027566264191?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3343693239455968046/posts/default/4115736027566264191?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/michaelboman/LfHQ/~3/5h-MSF6qZJY/weekly-malware-statistics-between-2013_20.html" title="Weekly malware statistics between 2013-05-12 and 2013-05-19" /><author><name>Mallory Rasputin</name><uri>https://plus.google.com/106039590168685040719</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><gd:extendedProperty name="commentSource" value="1" /><gd:extendedProperty name="commentModerationMode" value="FILTERED_POSTMOD" /><feedburner:origLink>http://blog.michaelboman.org/2013/05/weekly-malware-statistics-between-2013_20.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CUEFQXc_fip7ImA9WhBbGE0.&quot;"><id>tag:blogger.com,1999:blog-3343693239455968046.post-8069107915431786117</id><published>2013-05-17T17:13:00.001+02:00</published><updated>2013-05-17T17:13:30.946+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2013-05-17T17:13:30.946+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="MART" /><category scheme="http://www.blogger.com/atom/ns#" term="Cuckoo" /><category scheme="http://www.blogger.com/atom/ns#" term="Code" /><title>Running Cuckoo Web and API servers under Apache</title><content type="html">I have had reasons to run Cuckoo's web and API servers under Apache web server, part due to stability issues when running it stand-alone, but I also find it more nice when running things under Apache (one place to rule them all...).&lt;br /&gt;
&lt;h2&gt;
Preparing web.py and api.py to run under Apache&lt;/h2&gt;
Add the following files under ~cuckoo/utils:&lt;br /&gt;
&lt;h3&gt;
cuckoo/utils/api.wsgi&lt;/h3&gt;
&lt;pre&gt;# Copyright (c) 2013, Michael Boman
#
# All rights reserved.
#
# Redistribution and use in source and binary forms, with or without
# modification, are permitted provided that the following conditions are met:
#
# 1. Redistributions of source code must retain the above copyright notice,
# this list of conditions and the following disclaimer.
# 2. Redistributions in binary form must reproduce the above copyright notice,
# this list of conditions and the following disclaimer in the documentation
# and/or other materials provided with the distribution.
#
# THIS SOFTWARE IS PROVIDED BY THE FREEBSD PROJECT ''AS IS'' AND ANY EXPRESS OR
# IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE IMPLIED WARRANTIES OF
# MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE ARE DISCLAIMED. IN NO
# EVENT SHALL THE FREEBSD PROJECT OR CONTRIBUTORS BE LIABLE FOR ANY DIRECT,
# INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING,
# BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE,
# DATA, OR PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY THEORY OF
# LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT (INCLUDING NEGLIGENCE
# OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE OF THIS SOFTWARE, EVEN IF
# ADVISED OF THE POSSIBILITY OF SUCH DAMAGE.

import os
import sys

cur_dir = os.path.dirname(__file__)

os.chdir(cur_dir)
sys.path.append(cur_dir)

import bottle
import api

application = bottle.default_app()&lt;/pre&gt;
&lt;h3&gt;
cuckoo/utils/web.wsgi&lt;/h3&gt;
&lt;pre&gt;# Copyright (c) 2013, Michael Boman
#
# All rights reserved.
#
# Redistribution and use in source and binary forms, with or without
# modification, are permitted provided that the following conditions are met:
#
# 1. Redistributions of source code must retain the above copyright notice,
# this list of conditions and the following disclaimer.
# 2. Redistributions in binary form must reproduce the above copyright notice,
# this list of conditions and the following disclaimer in the documentation
# and/or other materials provided with the distribution.
#
# THIS SOFTWARE IS PROVIDED BY THE FREEBSD PROJECT ''AS IS'' AND ANY EXPRESS OR
# IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE IMPLIED WARRANTIES OF
# MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE ARE DISCLAIMED. IN NO
# EVENT SHALL THE FREEBSD PROJECT OR CONTRIBUTORS BE LIABLE FOR ANY DIRECT,
# INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING,
# BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE,
# DATA, OR PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY THEORY OF
# LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT (INCLUDING NEGLIGENCE
# OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE OF THIS SOFTWARE, EVEN IF
# ADVISED OF THE POSSIBILITY OF SUCH DAMAGE.

import os
import sys

cur_dir = os.path.dirname(__file__)

os.chdir(cur_dir)
sys.path.append(cur_dir)

import bottle
import web

application = bottle.default_app()&lt;/pre&gt;
&lt;h2&gt;
Installing and preparing Apache&lt;/h2&gt;
To run web.py and api.py under apache we need to have the WSGI (Web Service Gateway Interface) installed. To install Apache and the WSGI module run:&lt;br /&gt;
&lt;br /&gt;
&lt;pre&gt;$ sudo apt-get install&amp;nbsp;apache2&amp;nbsp;libapache2-mod-wsgi&lt;/pre&gt;
&lt;h2&gt;
Configuring Apache&lt;/h2&gt;
You need to create two new site-definitions. Look at the examples below:&lt;br /&gt;
&lt;h3&gt;
/etc/apache2/sites-available/cuckoo-api
&lt;/h3&gt;
&lt;pre&gt;&lt;virtualhost&gt;    ServerAdmin michael@michaelboman.org
    ServerName mart-api.michaelboman.net

    WSGIDaemonProcess api user=mart group=mart processes=1 threads=5
    WSGIScriptAlias / /MART/cuckoo/utils/api.wsgi
    &amp;lt;directory api.wsgi="" cuckoo="" utils=""&amp;gt;
        WSGIProcessGroup mart
        WSGIApplicationGroup %{GLOBAL}
        Order deny,allow
        Allow from all
    &amp;lt;/directory&amp;gt;
    ErrorLog /MART/cuckoo/log/api-error.log
    LogLevel warn
    CustomLog /MART/cuckoo/log/api-access.log combined
    ServerSignature Off
&lt;/virtualhost&gt;&lt;/pre&gt;
&lt;h3&gt;
/etc/apache2/sites-available/cuckoo-web&lt;/h3&gt;
&lt;pre&gt;&lt;virtualhost&gt;    ServerAdmin michael@michaelboman.org
    ServerName mart-web.michaelboman.net

    WSGIDaemonProcess web user=mart group=mart processes=1 threads=5
    WSGIScriptAlias / /MART/cuckoo/utils/web.wsgi
    &amp;lt;directory cuckoo="" utils="" web.wsgi=""&amp;gt;
        WSGIProcessGroup mart
        WSGIApplicationGroup %{GLOBAL}
        Order deny,allow
        Allow from all
    &amp;lt;/directory&amp;gt;
    ErrorLog /MART/cuckoo/log/web-error.log
    LogLevel warn
    CustomLog /MART/cuckoo/log/web-access.log combined
    ServerSignature Off&lt;/virtualhost&gt;
&lt;/pre&gt;
&lt;h2&gt;
Enabling it&lt;/h2&gt;
&lt;div&gt;
We need to enable the WSGI module and activate the two site definitions added above. You can do this by running:&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;pre&gt;$ sudo a2enmod wsgi
$ sudo a2ensite cuckoo-web
$ sudo a2ensite cuckoo-api&lt;/pre&gt;
&lt;h2&gt;
Future plans&lt;/h2&gt;
Now when I have web.py and api.py running under Apache it should be fairly simple to SSL-enable the services. Stay tuned!&lt;br /&gt;
&lt;br /&gt;&lt;img src="http://feeds.feedburner.com/~r/michaelboman/LfHQ/~4/dsxAdW5gjCw" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.michaelboman.org/feeds/8069107915431786117/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="http://blog.michaelboman.org/2013/05/running-cuckoo-web-and-api-servers.html#comment-form" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3343693239455968046/posts/default/8069107915431786117?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3343693239455968046/posts/default/8069107915431786117?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/michaelboman/LfHQ/~3/dsxAdW5gjCw/running-cuckoo-web-and-api-servers.html" title="Running Cuckoo Web and API servers under Apache" /><author><name>Michael Boman</name><uri>https://plus.google.com/104022164521410375587</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="//lh4.googleusercontent.com/-ziCtW-rCHP0/AAAAAAAAAAI/AAAAAAAAEa8/DET6bj8-XWc/s512-c/photo.jpg" /></author><thr:total>0</thr:total><gd:extendedProperty name="commentSource" value="1" /><gd:extendedProperty name="commentModerationMode" value="FILTERED_POSTMOD" /><feedburner:origLink>http://blog.michaelboman.org/2013/05/running-cuckoo-web-and-api-servers.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CUUFRHk5fCp7ImA9WhBbFE0.&quot;"><id>tag:blogger.com,1999:blog-3343693239455968046.post-1240515548150289980</id><published>2013-05-13T02:00:00.001+02:00</published><updated>2013-05-13T02:00:15.724+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2013-05-13T02:00:15.724+02:00</app:edited><title>Weekly malware statistics between 2013-05-05 and 2013-05-12</title><content type="html">This is a report of malware detected by VirusTotal at the time of sample analysis.&lt;br /&gt;The underlying method of analysis is pretty flawed so the information provided should not be used for anything important.&lt;br /&gt;&lt;br /&gt;A total of 2119 samples was analyzed between 2013-05-05 and 2013-05-12.&lt;br /&gt;103 samples was not deemed malicious by VirusTotal at the time of analysis.&lt;br /&gt;307 samples was not scanned by VirusTotal before at the time of analysis.&lt;br /&gt;&lt;br /&gt;&lt;table&gt;&lt;tr&gt;&lt;th&gt;&lt;div style="text-align: left;"&gt;Engine&lt;/div&gt;&lt;/th&gt;&lt;th&gt;Detected samples&lt;/th&gt;&lt;th&gt;Detection raito&lt;/th&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Fortinet&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;982&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;57%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Sophos&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;448&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;26%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;SCUMWARE_org&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;424&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;24%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Websense ThreatSeeker&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;346&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;20%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Yandex Safebrowsing&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;244&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;14%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;K7AntiVirus&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;239&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;13%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;ParetoLogic&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;172&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;10%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;ADMINUSLabs&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;141&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;8%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Google Safebrowsing&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;133&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;7%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;C-SIRT&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;131&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;7%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;ESET&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;125&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;7%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;BitDefender&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;61&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;3%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Dr_Web&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;36&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Sucuri SiteCheck&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;12&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Opera&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;12&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Netcraft&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;12&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;AlienVault&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;12&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Phishtank&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;11&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Comodo Site Inspector&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;11&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Antiy-AVL&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;9&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;br /&gt;- Mallory Rasputin, overworked and underpaid malware research intern. You can reach me at &lt;a href='mailto:research@michaelboman.org'&gt;research@michaelboman.org&lt;/a&gt;.&lt;br /&gt;&lt;img src="http://feeds.feedburner.com/~r/michaelboman/LfHQ/~4/guKGw3375Xs" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.michaelboman.org/feeds/1240515548150289980/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="http://blog.michaelboman.org/2013/05/weekly-malware-statistics-between-2013_13.html#comment-form" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3343693239455968046/posts/default/1240515548150289980?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3343693239455968046/posts/default/1240515548150289980?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/michaelboman/LfHQ/~3/guKGw3375Xs/weekly-malware-statistics-between-2013_13.html" title="Weekly malware statistics between 2013-05-05 and 2013-05-12" /><author><name>Mallory Rasputin</name><uri>https://plus.google.com/106039590168685040719</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><gd:extendedProperty name="commentSource" value="1" /><gd:extendedProperty name="commentModerationMode" value="FILTERED_POSTMOD" /><feedburner:origLink>http://blog.michaelboman.org/2013/05/weekly-malware-statistics-between-2013_13.html</feedburner:origLink></entry><entry gd:etag="W/&quot;D0IGRX4_cCp7ImA9WhBbEEw.&quot;"><id>tag:blogger.com,1999:blog-3343693239455968046.post-848401979539423602</id><published>2013-05-07T19:00:00.000+02:00</published><updated>2013-05-08T14:18:44.048+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2013-05-08T14:18:44.048+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="MART" /><category scheme="http://www.blogger.com/atom/ns#" term="malware" /><category scheme="http://www.blogger.com/atom/ns#" term="Cuckoo" /><category scheme="http://www.blogger.com/atom/ns#" term="Code" /><title>Monitoring Cuckoo VMs from the console</title><content type="html">I have had some problems with hung VMs over the last few days. I think I have fixed it now, but meanwhile I am monitoring the status of my analysis machines with the script below. It takes the information from the API-server and renders it nicely in a ASCII table.&lt;br /&gt;
&lt;br /&gt;
The script depends on the &lt;a href="https://pypi.python.org/pypi/requests"&gt;requests&lt;/a&gt; and &lt;a href="https://pypi.python.org/pypi/texttable"&gt;texttable&lt;/a&gt; modules, but else it is pretty standard. You could replace requests with &lt;a href="http://docs.python.org/2/library/urllib.html"&gt;urllib&lt;/a&gt;, but as I already have requests available on my system and it is much nicer to work with I am using it.&lt;br /&gt;
&lt;br /&gt;
Here is a screenshot of the script running under "watch".&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-za0wdyocA3M/UYkW9SMvVZI/AAAAAAAAKhE/GLJLlNVj5Pc/s1600/Cuckoo+VM+Status.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="233" src="http://2.bp.blogspot.com/-za0wdyocA3M/UYkW9SMvVZI/AAAAAAAAKhE/GLJLlNVj5Pc/s640/Cuckoo+VM+Status.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;br /&gt;
And here is the code:


&lt;br /&gt;
&lt;br /&gt;
&lt;pre&gt;#!/usr/bin/env python

import requests
import json
import datetime
from texttable import Texttable

r = requests.get('http://localhost:8090/machines/list')
j = json.loads(r.content)

deltaTime = datetime.timedelta(minutes=10)
currentTime = datetime.datetime.now().replace(microsecond=0)

table = Texttable(max_width=0)
rows = list()

header = ["IP","Label","Locked","Lock change","Name","Platform","Status","Status change","Comment"]
rows.append(header)

for machine in j["machines"]:
    lastUpdated = datetime.datetime.strptime(machine["status_changed_on"], "%Y-%m-%d %H:%M:%S")
    if machine["locked"]:
        locked = "Yes"
    else:
        locked = "No"
    row = [
            machine["ip"],
            machine["label"],
            locked,
            machine["locked_changed_on"],
            machine["name"],
            machine["platform"],
            machine["status"],
            machine["status_changed_on"]
          ]
    if ((lastUpdated + deltaTime) &amp;lt; currentTime):
        row.append(str(currentTime - lastUpdated) + "\nHung???")
    else:
        row.append(currentTime - lastUpdated)
    rows.append(row)

table.add_rows(rows)
print table.draw()
&lt;/pre&gt;
&lt;img src="http://feeds.feedburner.com/~r/michaelboman/LfHQ/~4/JXXc8ZhZ-78" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.michaelboman.org/feeds/848401979539423602/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="http://blog.michaelboman.org/2013/05/i-have-had-some-problems-with-hung-vms.html#comment-form" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3343693239455968046/posts/default/848401979539423602?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3343693239455968046/posts/default/848401979539423602?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/michaelboman/LfHQ/~3/JXXc8ZhZ-78/i-have-had-some-problems-with-hung-vms.html" title="Monitoring Cuckoo VMs from the console" /><author><name>Michael Boman</name><uri>https://plus.google.com/104022164521410375587</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="//lh4.googleusercontent.com/-ziCtW-rCHP0/AAAAAAAAAAI/AAAAAAAAEa8/DET6bj8-XWc/s512-c/photo.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-za0wdyocA3M/UYkW9SMvVZI/AAAAAAAAKhE/GLJLlNVj5Pc/s72-c/Cuckoo+VM+Status.png" height="72" width="72" /><thr:total>0</thr:total><gd:extendedProperty name="commentSource" value="1" /><gd:extendedProperty name="commentModerationMode" value="FILTERED_POSTMOD" /><feedburner:origLink>http://blog.michaelboman.org/2013/05/i-have-had-some-problems-with-hung-vms.html</feedburner:origLink></entry><entry gd:etag="W/&quot;D0UESH85eCp7ImA9WhBUGE8.&quot;"><id>tag:blogger.com,1999:blog-3343693239455968046.post-8559347053594223555</id><published>2013-05-06T09:26:00.001+02:00</published><updated>2013-05-06T09:26:49.120+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2013-05-06T09:26:49.120+02:00</app:edited><title>Weekly malware statistics between 2013-04-28 and 2013-05-05</title><content type="html">This is a report of malware detected by VirusTotal at the time of sample analysis.&lt;br /&gt;The underlying method of analysis is pretty flawed so the information provided should not be used for anything important.&lt;br /&gt;&lt;br /&gt;A total of 586 samples was analyzed between 2013-04-28 and 2013-05-05.&lt;br /&gt;25 samples was not deemed malicious by VirusTotal at the time of analysis.&lt;br /&gt;225 samples was not scanned by VirusTotal before at the time of analysis.&lt;br /&gt;&lt;br /&gt;&lt;table&gt;&lt;tr&gt;&lt;th&gt;&lt;div style="text-align: left;"&gt;Engine&lt;/div&gt;&lt;/th&gt;&lt;th&gt;Detected samples&lt;/th&gt;&lt;th&gt;Detection raito&lt;/th&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Fortinet&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;186&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;55%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Sophos&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;88&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;26%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;SCUMWARE_org&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;85&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;25%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Websense ThreatSeeker&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;78&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;23%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;K7AntiVirus&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;50&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;14%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Yandex Safebrowsing&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;49&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;14%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;ParetoLogic&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;32&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;9%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;ADMINUSLabs&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;29&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;8%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Google Safebrowsing&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;28&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;8%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;C-SIRT&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;27&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;8%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;ESET&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;23&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;6%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Dr_Web&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;5&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;BitDefender&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;4&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Sucuri SiteCheck&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;3&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Phishtank&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;3&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Comodo Site Inspector&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;3&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;AlienVault&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;3&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Opera&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Netcraft&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;br /&gt;- Mallory Rasputin, overworked and underpaid malware research intern. You can reach me at &lt;a href='mailto:research@michaelboman.org'&gt;research@michaelboman.org&lt;/a&gt;.&lt;br /&gt;&lt;img src="http://feeds.feedburner.com/~r/michaelboman/LfHQ/~4/-3iR7WxHq78" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.michaelboman.org/feeds/8559347053594223555/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="http://blog.michaelboman.org/2013/05/weekly-malware-statistics-between-2013.html#comment-form" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3343693239455968046/posts/default/8559347053594223555?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3343693239455968046/posts/default/8559347053594223555?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/michaelboman/LfHQ/~3/-3iR7WxHq78/weekly-malware-statistics-between-2013.html" title="Weekly malware statistics between 2013-04-28 and 2013-05-05" /><author><name>Mallory Rasputin</name><uri>https://plus.google.com/106039590168685040719</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><gd:extendedProperty name="commentSource" value="1" /><gd:extendedProperty name="commentModerationMode" value="FILTERED_POSTMOD" /><feedburner:origLink>http://blog.michaelboman.org/2013/05/weekly-malware-statistics-between-2013.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CUEGQHc7eip7ImA9WhBUEUQ.&quot;"><id>tag:blogger.com,1999:blog-3343693239455968046.post-7058764267264074733</id><published>2013-04-29T02:00:00.001+02:00</published><updated>2013-04-29T02:00:21.902+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2013-04-29T02:00:21.902+02:00</app:edited><title>Weekly malware statistics between 2013-04-21 and 2013-04-28</title><content type="html">This is a report of malware detected by VirusTotal at the time of sample analysis.&lt;br /&gt;The underlying method of analysis is pretty flawed so the information provided should not be used for anything important.&lt;br /&gt;&lt;br /&gt;A total of 5950 samples was analyzed between 2013-04-21 and 2013-04-28.&lt;br /&gt;41 samples was not deemed malicious by VirusTotal at the time of analysis.&lt;br /&gt;2736 samples was not scanned by VirusTotal before at the time of analysis.&lt;br /&gt;&lt;br /&gt;&lt;table&gt;&lt;tr&gt;&lt;th&gt;&lt;div style="text-align: left;"&gt;Engine&lt;/div&gt;&lt;/th&gt;&lt;th&gt;Detected samples&lt;/th&gt;&lt;th&gt;Detection raito&lt;/th&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Fortinet&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2651&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;83%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;GData&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2503&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;78%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Ikarus&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2497&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;78%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Comodo&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2496&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;78%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Emsisoft&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2477&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;78%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;BitDefender&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2469&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;77%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Sophos&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2456&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;77%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;AntiVir&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2451&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;77%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;McAfee-GW-Edition&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2446&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;77%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;McAfee&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2435&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;76%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Avast&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2428&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;76%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;TrendMicro-HouseCall&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2418&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;76%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;NANO-Antivirus&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2417&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;76%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;F-Secure&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2417&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;76%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Symantec&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2403&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;75%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Kaspersky&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2385&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;75%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;PCTools&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2296&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;72%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;K7AntiVirus&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2266&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;71%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;nProtect&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2259&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;71%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Agnitum&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2251&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;70%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Panda&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2230&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;70%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;AVG&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2219&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;69%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;F-Prot&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2211&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;69%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Commtouch&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2199&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;69%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;DrWeb&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2183&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;68%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Microsoft&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2177&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;68%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Norman&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2172&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;68%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;TrendMicro&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2138&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;67%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;MicroWorld-eScan&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2087&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;65%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Jiangmin&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2051&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;64%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;VIPRE&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1956&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;61%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;ESET-NOD32&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1948&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;61%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;AhnLab-V3&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1782&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;56%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;eSafe&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1665&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;52%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;TheHacker&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1658&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;52%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;CAT-QuickHeal&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1655&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;52%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;TotalDefense&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1566&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;49%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;VBA32&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1551&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;48%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Kingsoft&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1476&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;46%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Antiy-AVL&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1248&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;39%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;ClamAV&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1231&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;38%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;ViRobot&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1085&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;34%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Rising&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1009&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;31%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;SUPERAntiSpyware&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;682&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;21%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Malwarebytes&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;677&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;21%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;SCUMWARE_org&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;132&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;4%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Websense ThreatSeeker&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;116&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;3%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;ByteHero&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;90&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Yandex Safebrowsing&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;71&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;K7GW&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;68&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;ParetoLogic&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;59&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;C-SIRT&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;50&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;ADMINUSLabs&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;49&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;ESET&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;42&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Google Safebrowsing&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;40&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Dr_Web&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;15&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Phishtank&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;4&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Opera&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;4&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Netcraft&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;4&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Comodo Site Inspector&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;4&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;AlienVault&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;4&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;VirusBuster&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;3&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Sucuri SiteCheck&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;3&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;NOD32&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;3&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;eTrust-Vet&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;br /&gt;- Mallory Rasputin, overworked and underpaid malware research intern. You can reach me at &lt;a href='mailto:research@michaelboman.org'&gt;research@michaelboman.org&lt;/a&gt;.&lt;br /&gt;&lt;img src="http://feeds.feedburner.com/~r/michaelboman/LfHQ/~4/lN5I63KQmW0" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.michaelboman.org/feeds/7058764267264074733/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="http://blog.michaelboman.org/2013/04/weekly-malware-statistics-between-2013_29.html#comment-form" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3343693239455968046/posts/default/7058764267264074733?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3343693239455968046/posts/default/7058764267264074733?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/michaelboman/LfHQ/~3/lN5I63KQmW0/weekly-malware-statistics-between-2013_29.html" title="Weekly malware statistics between 2013-04-21 and 2013-04-28" /><author><name>Mallory Rasputin</name><uri>https://plus.google.com/106039590168685040719</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><gd:extendedProperty name="commentSource" value="1" /><gd:extendedProperty name="commentModerationMode" value="FILTERED_POSTMOD" /><feedburner:origLink>http://blog.michaelboman.org/2013/04/weekly-malware-statistics-between-2013_29.html</feedburner:origLink></entry><entry gd:etag="W/&quot;A0AESXo8fSp7ImA9WhBVGE8.&quot;"><id>tag:blogger.com,1999:blog-3343693239455968046.post-4786790032000267854</id><published>2013-04-24T20:55:00.000+02:00</published><updated>2013-04-24T20:55:08.475+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2013-04-24T20:55:08.475+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Presentations" /><category scheme="http://www.blogger.com/atom/ns#" term="MART" /><category scheme="http://www.blogger.com/atom/ns#" term="malware" /><category scheme="http://www.blogger.com/atom/ns#" term="OWASP" /><title>Talking about Malware Analysis at OWASP Stockholm 7th May </title><content type="html">&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="https://www.owasp.org/skins/monobook/ologo.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="59" src="https://www.owasp.org/skins/monobook/ologo.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
I will be speaking on the topic of automated malware analysis at OWASP Sweden in Stockholm on the 7&lt;sup&gt;th&lt;/sup&gt; May between 18:00 - 21:00 at KTH (Kungliga Tekniska Högskolan, Royal Institute of Technology). The talk will build upon my earlier presentations at 44Con, OWASP Sweden (in Gothenburg) and DEEPSEC but contain updated materials as well as more war stories...&lt;br /&gt;
&lt;br /&gt;
Register at &lt;a href="http://owaspmalwaresthlm.eventbrite.com/"&gt;EventBrite&lt;/a&gt; for your ticket - but hurry, they are going fast...&lt;img src="http://feeds.feedburner.com/~r/michaelboman/LfHQ/~4/BFz67xCEqp4" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.michaelboman.org/feeds/4786790032000267854/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="http://blog.michaelboman.org/2013/04/talking-about-malware-analysis-at-owasp.html#comment-form" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3343693239455968046/posts/default/4786790032000267854?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3343693239455968046/posts/default/4786790032000267854?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/michaelboman/LfHQ/~3/BFz67xCEqp4/talking-about-malware-analysis-at-owasp.html" title="Talking about Malware Analysis at OWASP Stockholm 7th May " /><author><name>Michael Boman</name><uri>https://plus.google.com/104022164521410375587</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="//lh4.googleusercontent.com/-ziCtW-rCHP0/AAAAAAAAAAI/AAAAAAAAEa8/DET6bj8-XWc/s512-c/photo.jpg" /></author><thr:total>0</thr:total><gd:extendedProperty name="commentSource" value="1" /><gd:extendedProperty name="commentModerationMode" value="FILTERED_POSTMOD" /><feedburner:origLink>http://blog.michaelboman.org/2013/04/talking-about-malware-analysis-at-owasp.html</feedburner:origLink></entry><entry gd:etag="W/&quot;AkMNSHk7fSp7ImA9WhBVGE8.&quot;"><id>tag:blogger.com,1999:blog-3343693239455968046.post-381985202100786843</id><published>2013-04-24T20:34:00.001+02:00</published><updated>2013-04-24T20:34:59.705+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2013-04-24T20:34:59.705+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Presentations" /><category scheme="http://www.blogger.com/atom/ns#" term="MART" /><category scheme="http://www.blogger.com/atom/ns#" term="malware" /><title>Hacker Hotshot: Malware Analysis on a Shoe String Budget</title><content type="html">Here is the recording of my presentation "Malware Analysis on a Shoe-String Budget" that I performed earlier today at Hacker Hotshot. If you have any questions do leave a comment and I'll get back to you.&lt;br /&gt;
&lt;br /&gt;
&lt;iframe allowfullscreen="" frameborder="0" height="315" src="http://www.youtube.com/embed/76U1ghu663E?rel=0" width="560"&gt;&lt;/iframe&gt;

&lt;br /&gt;
Next up on my presentation schedule is OWASP Sweden in Stockholm on the same topic.&lt;img src="http://feeds.feedburner.com/~r/michaelboman/LfHQ/~4/Oyhmrnq4eRw" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.michaelboman.org/feeds/381985202100786843/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="http://blog.michaelboman.org/2013/04/hacker-hotshot-malware-analysis-on-shoe.html#comment-form" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3343693239455968046/posts/default/381985202100786843?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3343693239455968046/posts/default/381985202100786843?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/michaelboman/LfHQ/~3/Oyhmrnq4eRw/hacker-hotshot-malware-analysis-on-shoe.html" title="Hacker Hotshot: Malware Analysis on a Shoe String Budget" /><author><name>Michael Boman</name><uri>https://plus.google.com/104022164521410375587</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="//lh4.googleusercontent.com/-ziCtW-rCHP0/AAAAAAAAAAI/AAAAAAAAEa8/DET6bj8-XWc/s512-c/photo.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://img.youtube.com/vi/76U1ghu663E/default.jpg" height="72" width="72" /><thr:total>0</thr:total><gd:extendedProperty name="commentSource" value="1" /><gd:extendedProperty name="commentModerationMode" value="FILTERED_POSTMOD" /><feedburner:origLink>http://blog.michaelboman.org/2013/04/hacker-hotshot-malware-analysis-on-shoe.html</feedburner:origLink></entry><entry gd:etag="W/&quot;Ak8GQn45cCp7ImA9WhBVFUU.&quot;"><id>tag:blogger.com,1999:blog-3343693239455968046.post-2700870495882876980</id><published>2013-04-22T02:00:00.001+02:00</published><updated>2013-04-22T02:00:23.028+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2013-04-22T02:00:23.028+02:00</app:edited><title>Weekly malware statistics between 2013-04-14 and 2013-04-21</title><content type="html">This is a report of malware detected by VirusTotal at the time of sample analysis.&lt;br /&gt;The underlying method of analysis is pretty flawed so the information provided should not be used for anything important.&lt;br /&gt;&lt;br /&gt;A total of 2695 samples was analyzed between 2013-04-14 and 2013-04-21.&lt;br /&gt;3 samples was not deemed malicious by VirusTotal at the time of analysis.&lt;br /&gt;1290 samples was not scanned by VirusTotal before at the time of analysis.&lt;br /&gt;&lt;br /&gt;&lt;table&gt;&lt;tr&gt;&lt;th&gt;&lt;div style="text-align: left;"&gt;Engine&lt;/div&gt;&lt;/th&gt;&lt;th&gt;Detected samples&lt;/th&gt;&lt;th&gt;Detection raito&lt;/th&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;GData&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1354&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;96%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Comodo&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1348&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;96%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Ikarus&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1347&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;96%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;AntiVir&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1346&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;96%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Emsisoft&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1332&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;95%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;BitDefender&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1330&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;94%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Avast&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1325&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;94%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;F-Secure&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1315&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;93%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;McAfee&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1304&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;93%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;NANO-Antivirus&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1302&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;92%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Kaspersky&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1302&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;92%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;McAfee-GW-Edition&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1297&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;92%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;TrendMicro-HouseCall&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1294&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;92%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Fortinet&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1286&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;91%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Symantec&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1264&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;90%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Sophos&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1257&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;89%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;nProtect&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1227&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;87%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;PCTools&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1213&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;86%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;F-Prot&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1186&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;84%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Microsoft&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1184&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;84%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Commtouch&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1179&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;84%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Panda&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1178&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;84%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Agnitum&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1174&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;83%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;AVG&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1170&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;83%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Norman&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1158&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;82%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;DrWeb&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1151&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;82%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;K7AntiVirus&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1136&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;81%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;TrendMicro&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1126&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;80%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Jiangmin&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1109&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;79%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;MicroWorld-eScan&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1082&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;77%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;VIPRE&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1003&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;71%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;ESET-NOD32&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;995&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;70%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;AhnLab-V3&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;932&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;66%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;CAT-QuickHeal&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;870&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;62%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;TheHacker&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;869&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;61%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;eSafe&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;855&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;60%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;TotalDefense&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;847&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;60%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;VBA32&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;830&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;59%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Kingsoft&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;746&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;53%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;ClamAV&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;707&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;50%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Antiy-AVL&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;685&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;48%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Rising&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;634&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;45%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;ViRobot&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;541&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;38%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Malwarebytes&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;319&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;22%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;SUPERAntiSpyware&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;315&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;22%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;ByteHero&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;58&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;4%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;VirusBuster&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;NOD32&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;eTrust-Vet&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;br /&gt;- Mallory Rasputin, overworked and underpaid malware research intern. You can reach me at &lt;a href='mailto:research@michaelboman.org'&gt;research@michaelboman.org&lt;/a&gt;.&lt;br /&gt;&lt;img src="http://feeds.feedburner.com/~r/michaelboman/LfHQ/~4/U3QDAiGN_18" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.michaelboman.org/feeds/2700870495882876980/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="http://blog.michaelboman.org/2013/04/weekly-malware-statistics-between-2013_22.html#comment-form" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3343693239455968046/posts/default/2700870495882876980?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3343693239455968046/posts/default/2700870495882876980?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/michaelboman/LfHQ/~3/U3QDAiGN_18/weekly-malware-statistics-between-2013_22.html" title="Weekly malware statistics between 2013-04-14 and 2013-04-21" /><author><name>Mallory Rasputin</name><uri>https://plus.google.com/106039590168685040719</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><gd:extendedProperty name="commentSource" value="1" /><gd:extendedProperty name="commentModerationMode" value="FILTERED_POSTMOD" /><feedburner:origLink>http://blog.michaelboman.org/2013/04/weekly-malware-statistics-between-2013_22.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DkACQXw7fyp7ImA9WhBVE0w.&quot;"><id>tag:blogger.com,1999:blog-3343693239455968046.post-774078597745376210</id><published>2013-04-16T12:31:00.000+02:00</published><updated>2013-04-18T21:52:40.207+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2013-04-18T21:52:40.207+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Presentations" /><category scheme="http://www.blogger.com/atom/ns#" term="MART" /><category scheme="http://www.blogger.com/atom/ns#" term="malware" /><title>Presenting Malware Analysis on a shoe-string budget @ Hacker Hotshots</title><content type="html">&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-E8v-xCMy4Yc/UW0Ym9bHybI/AAAAAAAAKKg/yA-VSGqzJXE/s1600/Screen+Shot+2013-04-16+at+11.22.44+AM.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="200" src="http://3.bp.blogspot.com/-E8v-xCMy4Yc/UW0Ym9bHybI/AAAAAAAAKKg/yA-VSGqzJXE/s200/Screen+Shot+2013-04-16+at+11.22.44+AM.png" width="176" /&gt;&lt;/a&gt;&lt;/div&gt;
I will speak about "&lt;a href="http://www.concise-courses.com/infosec/20130424/#"&gt;Malware Analysis on a Shoe-string Budget&lt;/a&gt;" at "&lt;a href="http://www.concise-courses.com/upcoming/"&gt;Hacker Hotshots&lt;/a&gt;" on the 24:th April&amp;nbsp;at 9am Pacific, 12pm Eastern.&lt;br /&gt;
&lt;br /&gt;
Translated into GMT it will be 4pm (16:00), or 6pm (18:00) Swedish local time - if I did my calculations correctly (If not, please leave a comment so I can update the post).&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;EDIT&lt;/b&gt;: 7pm Swedish local time according to &lt;a href="http://www.timeanddate.com/worldclock/meetingdetails.html?year=2013&amp;amp;month=4&amp;amp;day=24&amp;amp;hour=17&amp;amp;min=0&amp;amp;sec=0&amp;amp;p1=755&amp;amp;p2=239"&gt;timeanddate.com&lt;/a&gt;. Thanks to&amp;nbsp;&lt;a class="g-profile" href="http://plus.google.com/109080816265338211030" target="_blank"&gt;+Fredrik Karlsson&lt;/a&gt;&amp;nbsp;for the correction.&lt;br /&gt;
&lt;br /&gt;
From the presentation description:&lt;br /&gt;
&lt;blockquote class="tr_bq"&gt;
Michael Is Going To Show You...&lt;br /&gt;
&lt;ul&gt;
&lt;li&gt;How To Conduct Malware Analysis On A Shoestring Budget&lt;/li&gt;
&lt;/ul&gt;
&lt;ul&gt;
&lt;li&gt;How To Processing 10k Malware Samples A Week!&lt;/li&gt;
&lt;/ul&gt;
&lt;ul&gt;
&lt;li&gt;How To Replicate Michael's Malware Analysis Lab&lt;/li&gt;
&lt;/ul&gt;
Malware analysis used to be difficult and time-consuming, and the systems available required a lot of manual labour and/or was too expensive for hobbyists. I am a father of five wonderful kids, aged between 15 years and 10 months old. I also work a 40 hour/week and have a 3 hour/day commute to and from work every day. I also don't have ton of money to spend on my weird hobby. Between my job responsibilities, my responsibilities as a father and husband I don't have much time doing malware analysis - yet I am processing almost 10 thousand malware samples a week, or one every minute, every hour of every day of the week. The secret is to automate yourself out of the process, and I will explain how I did it and how you can replicate my malware analysis lab and how to get started with malware analysis.&lt;/blockquote&gt;
I hope that you have time to come and watch me live, but if not the session will be recorded.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;&lt;img src="http://feeds.feedburner.com/~r/michaelboman/LfHQ/~4/hZ71ggy2MFA" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.michaelboman.org/feeds/774078597745376210/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="http://blog.michaelboman.org/2013/04/presenting-malware-analysis-on-shoe.html#comment-form" title="1 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3343693239455968046/posts/default/774078597745376210?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3343693239455968046/posts/default/774078597745376210?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/michaelboman/LfHQ/~3/hZ71ggy2MFA/presenting-malware-analysis-on-shoe.html" title="Presenting Malware Analysis on a shoe-string budget @ Hacker Hotshots" /><author><name>Michael Boman</name><uri>https://plus.google.com/104022164521410375587</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="//lh4.googleusercontent.com/-ziCtW-rCHP0/AAAAAAAAAAI/AAAAAAAAEa8/DET6bj8-XWc/s512-c/photo.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-E8v-xCMy4Yc/UW0Ym9bHybI/AAAAAAAAKKg/yA-VSGqzJXE/s72-c/Screen+Shot+2013-04-16+at+11.22.44+AM.png" height="72" width="72" /><thr:total>1</thr:total><gd:extendedProperty name="commentSource" value="1" /><gd:extendedProperty name="commentModerationMode" value="FILTERED_POSTMOD" /><feedburner:origLink>http://blog.michaelboman.org/2013/04/presenting-malware-analysis-on-shoe.html</feedburner:origLink></entry><entry gd:etag="W/&quot;A0EFSX8zcSp7ImA9WhBWE0o.&quot;"><id>tag:blogger.com,1999:blog-3343693239455968046.post-8583848938216775612</id><published>2013-04-08T02:06:00.001+02:00</published><updated>2013-04-08T02:06:58.189+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2013-04-08T02:06:58.189+02:00</app:edited><title>Weekly malware statistics between 2013-03-31 and 2013-04-07</title><content type="html">This is a report of malware detected by VirusTotal at the time of sample analysis.&lt;br /&gt;The underlying method of analysis is pretty flawed so the information provided should not be used for anything important.&lt;br /&gt;&lt;br /&gt;A total of 9745 samples was analyzed between 2013-03-31 and 2013-04-07.&lt;br /&gt;436 samples was not deemed malicious by VirusTotal at the time of analysis.&lt;br /&gt;2945 samples was not scanned by VirusTotal before at the time of analysis.&lt;br /&gt;&lt;br /&gt;&lt;table&gt;&lt;tr&gt;&lt;th&gt;&lt;div style="text-align: left;"&gt;Engine&lt;/div&gt;&lt;/th&gt;&lt;th&gt;Detected samples&lt;/th&gt;&lt;th&gt;Detection raito&lt;/th&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Comodo&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;5490&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;86%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Ikarus&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;5484&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;86%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;GData&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;5468&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;85%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;AntiVir&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;5371&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;84%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;BitDefender&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;5357&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;84%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Fortinet&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;5354&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;84%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;McAfee-GW-Edition&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;5344&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;83%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Avast&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;5317&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;83%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;TrendMicro-HouseCall&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;5315&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;83%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Emsisoft&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;5305&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;83%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;McAfee&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;5296&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;83%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;F-Secure&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;5295&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;83%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Kaspersky&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;5268&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;82%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Symantec&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;5212&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;81%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;NANO-Antivirus&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;5128&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;80%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Sophos&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;4897&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;76%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;DrWeb&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;4882&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;76%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;PCTools&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;4857&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;76%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;AVG&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;4825&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;75%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;K7AntiVirus&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;4754&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;74%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Norman&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;4753&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;74%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;nProtect&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;4739&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;74%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;F-Prot&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;4712&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;74%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Agnitum&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;4657&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;73%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Commtouch&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;4610&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;72%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Panda&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;4609&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;72%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;TrendMicro&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;4584&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;72%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Microsoft&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;4535&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;71%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;ESET-NOD32&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;4494&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;70%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Jiangmin&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;4418&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;69%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;VIPRE&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;4413&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;69%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;MicroWorld-eScan&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;4156&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;65%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;AhnLab-V3&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;3961&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;62%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;CAT-QuickHeal&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;3640&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;57%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;VBA32&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;3518&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;55%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Kingsoft&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;3457&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;54%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;TheHacker&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;3344&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;52%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;TotalDefense&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;3336&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;52%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;eSafe&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;3327&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;52%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Antiy-AVL&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2520&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;39%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Rising&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2411&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;37%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;ClamAV&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2394&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;37%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;ViRobot&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2306&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;36%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Malwarebytes&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1853&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;29%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;SUPERAntiSpyware&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1453&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;22%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;SCUMWARE_org&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;212&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;3%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;ADMINUSLabs&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;198&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;3%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Yandex Safebrowsing&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;196&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;3%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;ByteHero&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;192&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;3%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Websense ThreatSeeker&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;176&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Google Safebrowsing&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;133&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;ParetoLogic&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;45&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;ESET&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;36&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Dr_Web&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;17&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Sucuri SiteCheck&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;14&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;AlienVault&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;13&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Avira&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;11&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Comodo Site Inspector&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;10&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;SecureBrain&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;7&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Phishtank&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;6&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Netcraft&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;5&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;VirusBuster&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;4&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Opera&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;4&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;NOD32&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;4&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Malc0de Database&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;4&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;eTrust-Vet&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;3&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;G-Data&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;C-SIRT&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;br /&gt;- Mallory Rasputin, overworked and underpaid malware research intern. You can reach me at &lt;a href='mailto:research@michaelboman.org'&gt;research@michaelboman.org&lt;/a&gt;.&lt;br /&gt;&lt;img src="http://feeds.feedburner.com/~r/michaelboman/LfHQ/~4/n2w7--vp5LE" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.michaelboman.org/feeds/8583848938216775612/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="http://blog.michaelboman.org/2013/04/weekly-malware-statistics-between-2013_8.html#comment-form" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3343693239455968046/posts/default/8583848938216775612?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3343693239455968046/posts/default/8583848938216775612?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/michaelboman/LfHQ/~3/n2w7--vp5LE/weekly-malware-statistics-between-2013_8.html" title="Weekly malware statistics between 2013-03-31 and 2013-04-07" /><author><name>Mallory Rasputin</name><uri>https://plus.google.com/106039590168685040719</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><gd:extendedProperty name="commentSource" value="1" /><gd:extendedProperty name="commentModerationMode" value="FILTERED_POSTMOD" /><feedburner:origLink>http://blog.michaelboman.org/2013/04/weekly-malware-statistics-between-2013_8.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DkMGQXw8eCp7ImA9WhBWEEg.&quot;"><id>tag:blogger.com,1999:blog-3343693239455968046.post-7605044826209634141</id><published>2013-04-04T07:47:00.000+02:00</published><updated>2013-04-04T07:47:00.270+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2013-04-04T07:47:00.270+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="MART" /><category scheme="http://www.blogger.com/atom/ns#" term="Virtualbox" /><category scheme="http://www.blogger.com/atom/ns#" term="Code" /><title>RemoveClone.py</title><content type="html">&lt;a href="http://blog.michaelboman.org/2013/04/clone-and-add-python-version.html"&gt;Last &amp;nbsp;Tuesday&lt;/a&gt; I blogged about the python version of CloneAndAdd which creates a VirtualBox linked clone and adds it to Cuckoo Sandbox. Here is the other part of the functionality named "RemoveClone.py", which deletes a VirtualBox clone and remove it from the Cuckoo Sandbox configuration files.&lt;br /&gt;
&lt;br /&gt;
Command usage:&lt;br /&gt;
&lt;br /&gt;
&lt;pre&gt;usage: RemoveClone.py [-h] CLONE [CLONE ...]

Removes a clone

positional arguments:
  CLONE       list of clones to remove

optional arguments:
  -h, --help  show this help message and exit

&lt;/pre&gt;
&lt;br /&gt;
You run it like this to remove the clone we created in the last post&amp;nbsp;(cuckoo2):&lt;br /&gt;
&lt;br /&gt;
$ ./RemoveClone.py cuckoo2
&lt;br /&gt;
&lt;br /&gt;
Code listing:&lt;br /&gt;
&lt;br /&gt;
&lt;pre&gt;#!/usr/bin/env python

import sys
import os
import re
import time
import random
import subprocess
import argparse
import ConfigParser

from pprint import pprint
import code

sys.path.append(os.path.join(os.path.abspath(os.path.dirname(__file__)), ".."))
from lib.cuckoo.common.constants import CUCKOO_ROOT

Config = ConfigParser.ConfigParser()

def ConfigSectionMap(section):
    dict1 = {}
    options = Config.options(section)
    for option in options:
        try:
            dict1[option] = Config.get(section, option)
            if dict1[option] == -1:
                DebugPrint("skip: %s" % option)
        except:
            print("exception on %s!" % option)
            dict1[option] = None
    return dict1

def runcmd(cmd):
    print "Executing %s" % ' '.join(cmd)
    return(subprocess.check_output(cmd))

def RemoveClone(target):
    # Init
    vbox_conf = os.path.join(CUCKOO_ROOT,"conf","virtualbox.conf")
    Config.read(vbox_conf)
    VBoxManage = ConfigSectionMap("virtualbox")["path"]
    
    # Turn off the virtual machine
    try:
        runcmd([VBoxManage,"controlvm",target,"poweroff"])
    except:
        print "Can't power off machine. Already turned off?"

    # Delete the virtual machine
    runcmd([VBoxManage,"unregistervm",target,"--delete"])

    # Remove host definition
    if target in Config.sections():
        Config.remove_section(target)

    # Add the machine to the list of active machines
    vms = ConfigSectionMap("virtualbox")["machines"].split(",") # Create a list of already configured VMS
    vms = sorted(set(vms))
    vms.remove(target) # Remove the machine
    Config.set("virtualbox","machines",','.join(sorted(set(vms)))) # Make sure that each machine is only defined once

    # Save the configuration file
    cfgfile = open(vbox_conf,'w')
    Config.write(cfgfile)
    cfgfile.close()

    # Done

if  __name__ =='__main__':
    parser = argparse.ArgumentParser(description='Removes a clone')

    parser.add_argument('targets', metavar='CLONE', type=str, nargs='+',help='list of clones to remove')

    args = parser.parse_args()

    for target in args.targets:
        RemoveClone(target)

&lt;/pre&gt;
I hope that this is of use for you, and please leave any feedback in the comment section.&lt;img src="http://feeds.feedburner.com/~r/michaelboman/LfHQ/~4/ny1hH-ahK5M" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.michaelboman.org/feeds/7605044826209634141/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="http://blog.michaelboman.org/2013/04/removeclonepy.html#comment-form" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3343693239455968046/posts/default/7605044826209634141?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3343693239455968046/posts/default/7605044826209634141?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/michaelboman/LfHQ/~3/ny1hH-ahK5M/removeclonepy.html" title="RemoveClone.py" /><author><name>Michael Boman</name><uri>https://plus.google.com/104022164521410375587</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="//lh4.googleusercontent.com/-ziCtW-rCHP0/AAAAAAAAAAI/AAAAAAAAEa8/DET6bj8-XWc/s512-c/photo.jpg" /></author><thr:total>0</thr:total><gd:extendedProperty name="commentSource" value="1" /><gd:extendedProperty name="commentModerationMode" value="FILTERED_POSTMOD" /><feedburner:origLink>http://blog.michaelboman.org/2013/04/removeclonepy.html</feedburner:origLink></entry><entry gd:etag="W/&quot;AkUFQ3o4cCp7ImA9WhBXGUs.&quot;"><id>tag:blogger.com,1999:blog-3343693239455968046.post-4130401784996959555</id><published>2013-04-02T22:39:00.000+02:00</published><updated>2013-04-03T07:50:12.438+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2013-04-03T07:50:12.438+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="MART" /><category scheme="http://www.blogger.com/atom/ns#" term="Virtualbox" /><category scheme="http://www.blogger.com/atom/ns#" term="Code" /><title>Clone and Add, python version</title><content type="html">I have re-written my old CloneAndAdd script, which creates clones to be using with Cuckoo, in python and at the same time added some command line options.&lt;br /&gt;
&lt;br /&gt;
I still depend on compname.exe from &lt;a href="http://www.willowhayes.co.uk/"&gt;http://www.willowhayes.co.uk/&lt;/a&gt; for renaming the clone, and now I also depend on "&lt;a href="http://technet.microsoft.com/en-us/sysinternals/bb896683.aspx"&gt;pskill.exe&lt;/a&gt;" from &lt;a href="http://technet.microsoft.com/en-us/sysinternals/"&gt;SysInternals&lt;/a&gt; to kill the python process as I am updating agent.py to the latest version when cloning.&lt;br /&gt;
&lt;br /&gt;
I have put agent.py in my autostart folder so it will execute at bootup every time the system starts.

This is the command usage:

&lt;br /&gt;
&lt;br /&gt;
&lt;pre&gt;usage: CloneAndAdd.py [-h] [--template TEMPLATE] [--snapshot SNAPSHOT]
                      [--platform PLATFORM] [--username USERNAME]
                      [--password PASSWORD]
                      CLONE [CLONE ...]

Create a new clone and add it to the list of available machines

positional arguments:
  CLONE                list of clones to create

optional arguments:
  -h, --help           show this help message and exit
  --template TEMPLATE  Template to clone
  --snapshot SNAPSHOT  Snapshot to clone
  --platform PLATFORM  Guest OS
  --username USERNAME  Username of the VM guest user
  --password PASSWORD  Password of the VM guest user's password

&lt;/pre&gt;
To create a new linked clone from "cuckoo1" with the snapshot of "current" to "cuckoo2" you run it like this:&lt;br /&gt;
&lt;br /&gt;
$ CloneAndAdd.py --template cuckoo1 --snapshot current --platform windows --username cuckoo --password cuckoo cuckoo2

&lt;br /&gt;
&lt;br /&gt;
&lt;pre&gt;#!/usr/bin/env python

import sys
import os
import re
import time
import random
import subprocess
import argparse
import ConfigParser

from pprint import pprint
import code

sys.path.append(os.path.join(os.path.abspath(os.path.dirname(__file__)), ".."))
from lib.cuckoo.common.constants import CUCKOO_ROOT

Config = ConfigParser.ConfigParser()

def randomMAC():
    mac = [ 0x00, 0x16, 0x3e,
        random.randint(0x00, 0x7f),
        random.randint(0x00, 0xff),
        random.randint(0x00, 0xff) ]
    return ''.join(map(lambda x: "%02x" % x, mac))

def getnewmac(hostname):
    regex = r"(%s)\s+([0-9A-Fa-f]+)\s+([0-9\.]+)" % hostname
    pat = re.compile(regex, re.I | re.S | re.M)

    with open("/MART/etc/macs.txt") as fh:
        for line in fh:
            if pat.search(line):
                (hostname,mac,ip) = pat.match(line).groups()
                if mac:
                    return mac

    return randomMAC()

def ConfigSectionMap(section):
    dict1 = {}
    options = Config.options(section)
    for option in options:
        try:
            dict1[option] = Config.get(section, option)
            if dict1[option] == -1:
                DebugPrint("skip: %s" % option)
        except:
            print("exception on %s!" % option)
            dict1[option] = None
    return dict1

def runcmd(cmd):
    print "Executing %s" % ' '.join(cmd)
    return(subprocess.check_output(cmd))


def CloneAndAdd(template,snapshot,platform,target,username,password):
    # Init
    vbox_conf = os.path.join(CUCKOO_ROOT,"conf","virtualbox.conf")
    Config.read(vbox_conf)
    VBoxManage = ConfigSectionMap("virtualbox")["path"]

    # Clone the virtual machine
    runcmd([VBoxManage,"clonevm",template,"--name",target,"--snapshot",snapshot,"--options","link","--register"])

    # Setting guest MAC
    newmac = getnewmac(target)
    runcmd([VBoxManage,"modifyvm",target,"--macaddress1",newmac])

    # Enable memory ballooning
    runcmd([VBoxManage,"modifyvm",target,"--pagefusion","on"])

    # Start up virtual machine
    runcmd([VBoxManage,"startvm",target,"--type",ConfigSectionMap("virtualbox")["mode"]])

    # Wait until the virtual machine has booted up
    time.sleep(2*60) # FIXME: Need to find a better way to do this...

    # Copy the latest Cuckoo Agent to the system
    runcmd([VBoxManage,"guestcontrol",target,"execute","--image","c:/Sysinternals/pskill.exe","--username",username,"--password",password,"--verbose","--wait-exit","--wait-stdout","--wait-stderr","--","/ACCEPTEULA","pythonw"])
    runcmd([VBoxManage,"guestcontrol",target,"copyto","--username",username,"--password",password,os.path.join(CUCKOO_ROOT,"agent","agent.py"),"C:/Agent/Agent.pyw"])

    # Rename the virtual machine guest OS
    runcmd([VBoxManage,"guestcontrol",target,"execute","--username",username,"--password",password,"--image","C:/compname.exe","--wait-exit","--","/c",target])

    # Reboot the virtual machine
    runcmd([VBoxManage,"guestcontrol",target,"execute","--username",username,"--password",password,"--image","C:/WINDOWS/system32/shutdown.exe","--","-r","-f","-t","0"])

    # Wait until the virtual machine has booted up
    time.sleep(2*60) # FIXME: Need to find a better way to do this....

    # Getting guest IP
    guestip = runcmd([VBoxManage,"guestproperty","get",target,"/VirtualBox/GuestInfo/Net/0/V4/IP"]).split(" ")[1]

    # Create snapshot
    runcmd([VBoxManage,"snapshot",target,"take","Initial snapshot from template","--pause"])
    runcmd([VBoxManage,"controlvm",target,"poweroff"])

    # Add host definition
    if not target in Config.sections():
        Config.add_section(target)
    Config.set(target,"label",target)
    Config.set(target,"platform",platform)
    Config.set(target,"ip",guestip)

    # Add the machine to the list of active machines
    vms = ConfigSectionMap("virtualbox")["machines"].split(",") # Create a list of already configured VMS
    vms.append(target) # Append the new machine
    Config.set("virtualbox","machines",','.join(sorted(set(vms)))) # Make sure that each machine is only defined once

    # Save the configuration file
    cfgfile = open(vbox_conf,'w')
    Config.write(cfgfile)
    cfgfile.close()

    # Done

if  __name__ =='__main__':
    parser = argparse.ArgumentParser(description='Create a new clone and add it to the list of available machines')

    parser.add_argument('targets', metavar='CLONE', type=str, nargs='+',help='list of clones to create')
    parser.add_argument('--template', dest='template', default='MART-XP-Template', help='Template to clone')
    parser.add_argument('--snapshot', dest='snapshot', default='current', help='Snapshot to clone')
    parser.add_argument('--platform', dest='platform', default='windows', help='Guest OS')
    parser.add_argument('--username', dest='username', default='mart', help='Username of the VM guest user')
    parser.add_argument('--password', dest='password', default='mart', help='Password of the VM guest user\'s password')

    args = parser.parse_args()

    for target in args.targets:
        CloneAndAdd(args.template,args.snapshot,args.platform,target,args.username,args.password)

&lt;/pre&gt;
&lt;br /&gt;
I hope to evolve this to a VM-agnostic program where any (Cuckoo supported) VM-technology can be utilised to create (and remove) guest machines, and in time become a standard Cuckoo Sandbox component.&lt;br /&gt;
&lt;br /&gt;&lt;img src="http://feeds.feedburner.com/~r/michaelboman/LfHQ/~4/qb14IiCHa0g" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.michaelboman.org/feeds/4130401784996959555/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="http://blog.michaelboman.org/2013/04/clone-and-add-python-version.html#comment-form" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3343693239455968046/posts/default/4130401784996959555?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3343693239455968046/posts/default/4130401784996959555?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/michaelboman/LfHQ/~3/qb14IiCHa0g/clone-and-add-python-version.html" title="Clone and Add, python version" /><author><name>Michael Boman</name><uri>https://plus.google.com/104022164521410375587</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="//lh4.googleusercontent.com/-ziCtW-rCHP0/AAAAAAAAAAI/AAAAAAAAEa8/DET6bj8-XWc/s512-c/photo.jpg" /></author><thr:total>0</thr:total><gd:extendedProperty name="commentSource" value="1" /><gd:extendedProperty name="commentModerationMode" value="FILTERED_POSTMOD" /><feedburner:origLink>http://blog.michaelboman.org/2013/04/clone-and-add-python-version.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DkAGSH08eyp7ImA9WhBXF0o.&quot;"><id>tag:blogger.com,1999:blog-3343693239455968046.post-5598042947126657079</id><published>2013-04-01T02:05:00.001+02:00</published><updated>2013-04-01T02:05:29.373+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2013-04-01T02:05:29.373+02:00</app:edited><title>Weekly malware statistics between 2013-03-24 and 2013-03-31</title><content type="html">This is a report of malware detected by VirusTotal at the time of sample analysis.&lt;br /&gt;The underlying method of analysis is pretty flawed so the information provided should not be used for anything important.&lt;br /&gt;&lt;br /&gt;A total of 92 samples was analyzed between 2013-03-24 and 2013-03-31.&lt;br /&gt;1 samples was not deemed malicious by VirusTotal at the time of analysis.&lt;br /&gt;5 samples was not scanned by VirusTotal before at the time of analysis.&lt;br /&gt;&lt;br /&gt;&lt;table&gt;&lt;tr&gt;&lt;th&gt;&lt;div style="text-align: left;"&gt;Engine&lt;/div&gt;&lt;/th&gt;&lt;th&gt;Detected samples&lt;/th&gt;&lt;th&gt;Detection raito&lt;/th&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Fortinet&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;54&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;62%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Sophos&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;37&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;43%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;SCUMWARE_org&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;35&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;40%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Websense ThreatSeeker&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;27&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;31%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;BitDefender&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;14&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;16%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;nProtect&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;13&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;15%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Yandex Safebrowsing&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;13&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;15%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;TrendMicro-HouseCall&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;13&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;15%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;TrendMicro&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;13&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;15%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Symantec&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;13&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;15%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Panda&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;13&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;15%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;PCTools&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;13&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;15%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Norman&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;13&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;15%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Kaspersky&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;13&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;15%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;K7AntiVirus&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;13&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;15%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Ikarus&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;13&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;15%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;GData&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;13&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;15%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;F-Secure&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;13&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;15%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Emsisoft&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;13&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;15%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;DrWeb&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;13&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;15%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Comodo&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;13&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;15%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;ClamAV&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;13&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;15%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;CAT-QuickHeal&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;13&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;15%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Avast&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;13&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;15%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;AntiVir&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;13&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;15%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;ViRobot&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;12&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;13%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;VIPRE&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;12&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;13%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Jiangmin&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;12&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;13%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;VBA32&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;11&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;12%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;TheHacker&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;11&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;12%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;McAfee-GW-Edition&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;11&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;12%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;McAfee&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;11&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;12%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Google Safebrowsing&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;11&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;12%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Commtouch&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;11&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;12%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;AVG&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;11&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;12%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Microsoft&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;10&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;11%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;F-Prot&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;10&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;11%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;ESET&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;10&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;11%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Antiy-AVL&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;10&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;11%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;AhnLab-V3&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;10&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;11%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Rising&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;9&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;10%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;eSafe&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;8&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;9%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;TotalDefense&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;8&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;9%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;SUPERAntiSpyware&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;8&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;9%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;ParetoLogic&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;8&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;9%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;ESET-NOD32&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;7&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;8%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;NOD32&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;6&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;6%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;AlienVault&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;6&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;6%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Kingsoft&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;5&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;5%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;eTrust-Vet&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;4&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;4%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;MicroWorld-eScan&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;4&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;4%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Agnitum&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;4&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;4%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;ADMINUSLabs&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;4&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;4%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Opera&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;3&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;3%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Netcraft&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;3&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;3%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;VirusBuster&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Sucuri SiteCheck&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Phishtank&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Dr_Web&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;ByteHero&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;NANO-Antivirus&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Malwarebytes&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Comodo Site Inspector&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Avira&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;1%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;br /&gt;- Mallory Rasputin, overworked and underpaid malware research intern. You can reach me at &lt;a href='mailto:research@michaelboman.org'&gt;research@michaelboman.org&lt;/a&gt;.&lt;br /&gt;&lt;img src="http://feeds.feedburner.com/~r/michaelboman/LfHQ/~4/tDto434UrZo" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.michaelboman.org/feeds/5598042947126657079/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="http://blog.michaelboman.org/2013/04/weekly-malware-statistics-between-2013.html#comment-form" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3343693239455968046/posts/default/5598042947126657079?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3343693239455968046/posts/default/5598042947126657079?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/michaelboman/LfHQ/~3/tDto434UrZo/weekly-malware-statistics-between-2013.html" title="Weekly malware statistics between 2013-03-24 and 2013-03-31" /><author><name>Mallory Rasputin</name><uri>https://plus.google.com/106039590168685040719</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><gd:extendedProperty name="commentSource" value="1" /><gd:extendedProperty name="commentModerationMode" value="FILTERED_POSTMOD" /><feedburner:origLink>http://blog.michaelboman.org/2013/04/weekly-malware-statistics-between-2013.html</feedburner:origLink></entry><entry gd:etag="W/&quot;AkMMQnk_eyp7ImA9WhBQFUs.&quot;"><id>tag:blogger.com,1999:blog-3343693239455968046.post-4997068116150216304</id><published>2013-03-18T02:01:00.001+01:00</published><updated>2013-03-18T02:01:23.743+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2013-03-18T02:01:23.743+01:00</app:edited><title>Weekly malware statistics between 2013-03-10 and 2013-03-17</title><content type="html">This is a report of malware detected by VirusTotal at the time of sample analysis.&lt;br /&gt;The underlying method of analysis is pretty flawed so the information provided should not be used for anything important.&lt;br /&gt;&lt;br /&gt;A total of 0 samples was analyzed between 2013-03-10 and 2013-03-17.&lt;br /&gt;0 samples was not deemed malicious by VirusTotal at the time of analysis.&lt;br /&gt;0 samples was not scanned by VirusTotal before at the time of analysis.&lt;br /&gt;&lt;br /&gt;&lt;table&gt;&lt;tr&gt;&lt;th&gt;&lt;div style="text-align: left;"&gt;Engine&lt;/div&gt;&lt;/th&gt;&lt;th&gt;Detected samples&lt;/th&gt;&lt;th&gt;Detection raito&lt;/th&gt;&lt;/tr&gt;&lt;/table&gt;&lt;br /&gt;- Mallory Rasputin, overworked and underpaid malware research intern. You can reach me at &lt;a href='mailto:research@michaelboman.org'&gt;research@michaelboman.org&lt;/a&gt;.&lt;br /&gt;&lt;img src="http://feeds.feedburner.com/~r/michaelboman/LfHQ/~4/qIWRCuWL6d0" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.michaelboman.org/feeds/4997068116150216304/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="http://blog.michaelboman.org/2013/03/weekly-malware-statistics-between-2013_18.html#comment-form" title="1 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3343693239455968046/posts/default/4997068116150216304?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3343693239455968046/posts/default/4997068116150216304?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/michaelboman/LfHQ/~3/qIWRCuWL6d0/weekly-malware-statistics-between-2013_18.html" title="Weekly malware statistics between 2013-03-10 and 2013-03-17" /><author><name>Mallory Rasputin</name><uri>https://plus.google.com/106039590168685040719</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>1</thr:total><gd:extendedProperty name="commentSource" value="1" /><gd:extendedProperty name="commentModerationMode" value="FILTERED_POSTMOD" /><feedburner:origLink>http://blog.michaelboman.org/2013/03/weekly-malware-statistics-between-2013_18.html</feedburner:origLink></entry><entry gd:etag="W/&quot;C0UGQXozfip7ImA9WhBQEU8.&quot;"><id>tag:blogger.com,1999:blog-3343693239455968046.post-4874788338599106832</id><published>2013-03-12T21:47:00.000+01:00</published><updated>2013-03-12T21:47:00.486+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2013-03-12T21:47:00.486+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Presentations" /><category scheme="http://www.blogger.com/atom/ns#" term="MART" /><category scheme="http://www.blogger.com/atom/ns#" term="44Con" /><category scheme="http://www.blogger.com/atom/ns#" term="DeepSec" /><title>Call for Papers submissions</title><content type="html">I have submitted a few presentations to the conferences I spoke at last year, which I hope will be accepted. The presentation offers has been made exclusively to each conference, and will be performed there first if accepted.&lt;br /&gt;
&lt;h2&gt;
44Con 2013&lt;/h2&gt;
&lt;h3&gt;
Malware analysis on non-virtual environments&lt;/h3&gt;
Malware analysis are today mostly done in virtual machines as they are cheaper and easier to manage compared to hardware boxes. Unfortunately malware developers knows this and are applying a lot of tricks to make it hard for a malware analyst to reverse engineer the samples. I have developed a way to manage standard desktop PCs to be using in malware analysis using open source software and some cheap off-the-shelf hardware.&lt;br /&gt;
&lt;h2&gt;
DEEPSEC 2013&lt;/h2&gt;
&lt;h3&gt;
Malware datamining and attribution&lt;/h3&gt;
Greg Hoglund explained at BlackHat 2010 that the development environments that malware authors use leaves traces in the code which can be used to attribute malware to a a individual or a group of individuals. Not with the precision of name, date of birth and address but with evidence that a arrested suspects computer can be analysed and compared with the "tool marks" on the collected malware samples.&amp;nbsp;This talk will present the results of the analysis on malware collected by the MART Project as well as the tools created to perform the analysis. The tools will be released at the conference.&lt;br /&gt;
&lt;br /&gt;
I will keep you guys updated if the talks gets accepted (or rejected) and any other conferences I submit to in the same format as above.&lt;img src="http://feeds.feedburner.com/~r/michaelboman/LfHQ/~4/I5Qdd0XC6QE" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.michaelboman.org/feeds/4874788338599106832/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="http://blog.michaelboman.org/2013/03/call-for-papers-submissions.html#comment-form" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3343693239455968046/posts/default/4874788338599106832?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3343693239455968046/posts/default/4874788338599106832?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/michaelboman/LfHQ/~3/I5Qdd0XC6QE/call-for-papers-submissions.html" title="Call for Papers submissions" /><author><name>Michael Boman</name><uri>https://plus.google.com/104022164521410375587</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="//lh4.googleusercontent.com/-ziCtW-rCHP0/AAAAAAAAAAI/AAAAAAAAEa8/DET6bj8-XWc/s512-c/photo.jpg" /></author><thr:total>0</thr:total><gd:extendedProperty name="commentSource" value="1" /><gd:extendedProperty name="commentModerationMode" value="FILTERED_POSTMOD" /><feedburner:origLink>http://blog.michaelboman.org/2013/03/call-for-papers-submissions.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CUACQX8_fyp7ImA9WhBRGUs.&quot;"><id>tag:blogger.com,1999:blog-3343693239455968046.post-476572819839261456</id><published>2013-03-11T02:02:00.001+01:00</published><updated>2013-03-11T02:02:40.147+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2013-03-11T02:02:40.147+01:00</app:edited><title>Weekly malware statistics between 2013-03-03 and 2013-03-10</title><content type="html">This is a report of malware detected by VirusTotal at the time of sample analysis.&lt;br /&gt;The underlying method of analysis is pretty flawed so the information provided should not be used for anything important.&lt;br /&gt;&lt;br /&gt;A total of 1285 samples was analyzed between 2013-03-03 and 2013-03-10.&lt;br /&gt;40 samples was not deemed malicious by VirusTotal at the time of analysis.&lt;br /&gt;739 samples was not scanned by VirusTotal before at the time of analysis.&lt;br /&gt;&lt;br /&gt;&lt;table&gt;&lt;tr&gt;&lt;th&gt;&lt;div style="text-align: left;"&gt;Engine&lt;/div&gt;&lt;/th&gt;&lt;th&gt;Detected samples&lt;/th&gt;&lt;th&gt;Detection raito&lt;/th&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;McAfee-GW-Edition&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;391&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;77%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Malwarebytes&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;387&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;76%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;AntiVir&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;372&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;73%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Fortinet&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;359&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;70%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;ESET-NOD32&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;354&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;69%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;PCTools&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;349&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;68%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;GData&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;344&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;67%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;BitDefender&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;335&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;66%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Ikarus&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;314&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;62%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;VIPRE&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;307&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;60%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;F-Secure&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;306&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;60%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Kaspersky&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;299&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;59%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;McAfee&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;298&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;58%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;DrWeb&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;271&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;53%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;CAT-QuickHeal&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;263&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;51%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;MicroWorld-eScan&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;260&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;51%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Comodo&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;249&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;49%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Symantec&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;246&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;48%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Avast&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;239&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;47%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;AhnLab-V3&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;239&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;47%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Emsisoft&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;232&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;45%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;TrendMicro-HouseCall&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;227&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;44%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;AVG&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;226&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;44%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;F-Prot&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;219&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;43%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;K7AntiVirus&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;218&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;43%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Jiangmin&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;210&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;41%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;NANO-Antivirus&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;206&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;40%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Rising&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;202&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;39%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;TotalDefense&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;195&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;38%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Kingsoft&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;191&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;37%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Panda&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;189&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;37%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Norman&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;184&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;36%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;VBA32&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;175&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;34%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;TrendMicro&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;165&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;32%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;nProtect&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;155&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;30%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Agnitum&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;128&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;25%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Commtouch&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;127&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;25%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Microsoft&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;120&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;23%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;SUPERAntiSpyware&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;104&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;20%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Sophos&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;95&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;18%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;ClamAV&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;58&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;11%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;eSafe&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;44&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;8%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;TheHacker&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;41&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;8%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;Antiy-AVL&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;35&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;6%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;ViRobot&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;14&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;2%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;ByteHero&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;3&lt;/div&gt;&lt;/td&gt;&lt;td&gt;&lt;div style="text-align: right;"&gt;0%&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;br /&gt;- Mallory Rasputin, overworked and underpaid malware research intern. You can reach me at &lt;a href='mailto:research@michaelboman.org'&gt;research@michaelboman.org&lt;/a&gt;.&lt;br /&gt;&lt;img src="http://feeds.feedburner.com/~r/michaelboman/LfHQ/~4/07yn-IAj6r8" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.michaelboman.org/feeds/476572819839261456/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="http://blog.michaelboman.org/2013/03/weekly-malware-statistics-between-2013_11.html#comment-form" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3343693239455968046/posts/default/476572819839261456?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3343693239455968046/posts/default/476572819839261456?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/michaelboman/LfHQ/~3/07yn-IAj6r8/weekly-malware-statistics-between-2013_11.html" title="Weekly malware statistics between 2013-03-03 and 2013-03-10" /><author><name>Mallory Rasputin</name><uri>https://plus.google.com/106039590168685040719</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><gd:extendedProperty name="commentSource" value="1" /><gd:extendedProperty name="commentModerationMode" value="FILTERED_POSTMOD" /><feedburner:origLink>http://blog.michaelboman.org/2013/03/weekly-malware-statistics-between-2013_11.html</feedburner:origLink></entry></feed>
