Paczki, malware, złośliwe pliki, linki itp.
Mikuś napisał(a):posiada ktos próbkę virusa Wiper ?


Z tego artykułu:
Cytat: Zatem, mimo że dotarliśmy do śladów infekcji, szkodliwy program pozostaje nieznany.

Cytat:Możliwe, że nigdy nie dowiemy się, czym był Wiper, jednak bazując na naszym doświadczeniu możemy z dużym prawdopodobieństwem założyć, że taki szkodliwy program rzeczywiście istniał. Uważamy ponadto, że nie był on związany z Flamem.
Istnieje prawdopodobieństwo, że ciągle działają komputery, na których Wiper nie został usunięty. Jednak, nawet jeżeli tak jest, jeszcze ich wykryliśmy żadnej takiej maszyny.


Nazwa " Wipe r" adekwatna do tego co robił po sobie:

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]


Po prostu się przeczyszczał po zrobieniu swojegoGrin
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
Cytat: W niektórych artykułach pojawiły się doniesienia, że za ataki odpowiedzialny jest wirus Wiper. Jednak, ataki te nie pozostawiły po sobie żadnych próbek


Skoro ludzie z Kasperskiego nie mają próbek to skąd Wiper u polskich malware hunterów ?None
Odpowiedz
Cytat z :

[Aby zobaczyć linki, zarejestruj się tutaj]

Cytat: Malware urls Java7 0day:

Ten pierwszy exploituje javę 7 (update 0-6) w przeglądarce, ściąga i uruchamia .exe

Treść widoczna jedynie dla zarejestrowanych użytkowników


Jako że Kaspersky wykrywa obydwa linki oraz to co tam pod nimi jest (szczególy na VT), zrobiłem teścik zJava 7u6 i ostatni 0day z wyłączonym modułem skanującym pliki oraz strony www:

[Aby zobaczyć linki, zarejestruj się tutaj]


Celem oczywiście jest sprawdzenie modułu: system watcher/exploit prevention:

[Aby zobaczyć linki, zarejestruj się tutaj]


No i proszę, exploit prevention działa:

[Aby zobaczyć linki, zarejestruj się tutaj]


Próba exploitacji javy zablokowanaprzy wyłączonym skanerze plików i www.
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
Jak ktoś by mógł sprawdzić też EMET 3.0 to byłbym wdzięczny..
Ubuntu [13.10] [Unity] [x64]
Odpowiedz
Dobry ten KasperGrin

Co do stronki to NoScript zablokował Exploita. Dodam, że samego NoScripta wyłączyłem.

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
Live Security
Treść widoczna jedynie dla zarejestrowanych użytkowników
Kod:
https://www.virustotal.com/file/720c0285fbc8b07839da42ceadf222a21c9fdaa47d2acb386340b09f8ade2b18/analysis/1346330777/
Odpowiedz
BackDoor.Wirenet- ten od Linuxa Tongue
W środku sample na wszystkie platformy.
Treść widoczna jedynie dla zarejestrowanych użytkowników
Odpowiedz
Waves97 napisał(a): BackDoor.Wirenet- ten od Linuxa Tongue
W środku sample na wszystkie platformy.
Treść widoczna jedynie dla zarejestrowanych użytkowników

Dupa nie wirus, nie ogarniam tegoLol

Edytka: Dobra wisi i coś tam niby działa, bo teraz wreszcie więcej zasobów ruszyło. Instaluję Firefoxa i sprawdzę czy coś więcej z niego wyciśnie.

Edytka2: Poddaję się zainstalowałem FF, założyłem konto w o2.pl, wpisałem hasło i nie wiem, bo nic się nie dzieje. Po restarcie znika ten plik z katalogu domowego, nic się nie utworzyło, nie wystartował.
Windows 10/11 Home x64 + Hard_Configurator + Windows Defender + router z firewall
Odpowiedz
Nie znam się na Linuxach Wink
Odpowiedz
Waves97 napisał(a): BackDoor.Wirenet- ten od Linuxa Tongue
W środku sample na wszystkie platformy.
Treść widoczna jedynie dla zarejestrowanych użytkowników


Windows:

Avast - 1/5
Avast! 
Malwarebytes Anti-Malware
HitmanPro 
Odpowiedz
Każdy będzie miał 1/5 . Zapomniałem dodać że pliki inne niż np. wykonywalny host w folderze windows są niegroźne. To Shellcodes.

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
Badziewiak jakiś,nie wiem na co on czeka,port jedynie otwarty na lokalnym hoście 3000 coś tam<!-- sSmile2-->Smile2 <!-- sSmile2-->
Odpowiedz
Jako, że ostatnio java dziurawa, porcja exploitów:

232 exploits_java_pdf_etc 2012-08-30:

Treść widoczna jedynie dla zarejestrowanych użytkowników
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
tommy504 napisał(a):

[Aby zobaczyć linki, zarejestruj się tutaj]




Avira :195/232 %84.05
Odpowiedz
232 exploits_java_pdf_etc 2012-08-30:

Emsi AM 6.6 216/232 (93,1%)
EIS 12  HITMAN  


Odpowiedz
Nowy fakeav jest na windows 8 próbki na razie nie mam

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
@up
Treść widoczna jedynie dla zarejestrowanych użytkowników

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
tommy504 napisał(a): 232 exploits_java_pdf_etc 2012-08-30:

Treść widoczna jedynie dla zarejestrowanych użytkowników



Avast - 208/232 89.65%
+ Malwarebytes - 210/232 90.51%
Avast! 
Malwarebytes Anti-Malware
HitmanPro 
Odpowiedz
173 malwares pack 2012-08-30 by tommy:

Treść widoczna jedynie dla zarejestrowanych użytkowników
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
Waves97 napisał(a):@up
Treść widoczna jedynie dla zarejestrowanych użytkowników

[Aby zobaczyć linki, zarejestruj się tutaj]



Emsisoft 7 BETA DEctec 1/ 1

Dodano: 30 Aug 2012, 23:48

tommy504 napisał(a): 173 malwares pack 2012-08-30 by tommy:

Treść widoczna jedynie dla zarejestrowanych użytkowników


EmsisoftAnti Malware 7 Beta
153/173
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 110 gości