Paczki, malware, złośliwe pliki, linki itp.
[Malware Pack]411 samples 2013.05.12 by tommy

Treść widoczna jedynie dla zarejestrowanych użytkowników
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
Conor29134 napisał(a):6xmalware z dnia 12.05


BitDefender Windows 8:
2/6


tommyklab napisał(a):[Malware Pack]411 samples 2013.05.12 by tommy


BitDefender Windows 8:
343 / 411 = 83,45%
Odpowiedz
322 malware by tachion z dnia 2013-05-12
Treść widoczna jedynie dla zarejestrowanych użytkowników
Odpowiedz
Treść widoczna jedynie dla zarejestrowanych użytkowników

Malware w załączniku. Bardzo niska wykrywalność (na VT tylko Kaspersky:

[Aby zobaczyć linki, zarejestruj się tutaj]

)

Valkyrie potwierdza zagrożenie:

[Aby zobaczyć linki, zarejestruj się tutaj]


Jak u Was?


Załączone pliki
.zip   prout.zip (Rozmiar: 396,92 KB / Pobrań: 58)

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
lipa troche comodo instant malware analysis wiele nie mówi:

[Aby zobaczyć linki, zarejestruj się tutaj]

Plik cos nie chce się uruchomić w sandboxie wywala błąd
Odpowiedz
Poszło do Emsisoftu Smile
Odpowiedz
Conor29134 napisał(a):lipa troche comodo instant malware analysis wiele nie mówi:

[Aby zobaczyć linki, zarejestruj się tutaj]

Plik cos nie chce się uruchomić w sandboxie wywala błąd


Jednakowoż statyczna analiza kodu wykazuje obecność cech malware Cool

->

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
tommyklab napisał(a): [Malware Pack]411 samples 2013.05.12 by tommy

Treść widoczna jedynie dla zarejestrowanych użytkowników

Emsi 394/411(95,86%)
EIS 12  HITMAN  


Odpowiedz
tachion napisał(a):322 malware by tachion z dnia 2013-05-12


BitDefender Windows 8:
307/322 = 95,34%


morphiusz napisał(a):Jak u Was?


BitDefender Windows 8:
0/1
Odpowiedz
tachion napisał(a): 322 malware by tachion z dnia 2013-05-12
Treść widoczna jedynie dla zarejestrowanych użytkowników

Emsi 316/322 (98,13%)
EIS 12  HITMAN  


Odpowiedz
morphiusz napisał(a):Malware:


Cecha jakaś tam jest po importach mscoree.dll (CorExeMain)widać już że wymaga NET Framework u mnie niestety się wysypało.
Heurystyka szaleje bo kod jest zaciemniony krypterem DevExtras - Obfusasm
Odpowiedz
tachion napisał(a): 322 malware by tachion z dnia 2013-05-12
Treść widoczna jedynie dla zarejestrowanych użytkowników


COMODO PRO 2012
284/322
ESET Smart Security+NoVirusThanks EXE Radar PRO+Keycrambler Premium
Odpowiedz
morphiusz napisał(a):
Treść widoczna jedynie dla zarejestrowanych użytkowników
Jak u Was?

Próba połączenia z internetem za pomocą procesu dw20.exe

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
2 FILES

Treść widoczna jedynie dla zarejestrowanych użytkowników
Anonymous is here for the people! EXPECT US.
Odpowiedz
Anonymous Network napisał(a): 2 FILES

Treść widoczna jedynie dla zarejestrowanych użytkowników

OSS:

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
Anonymous Network napisał(a): 2 FILES

Treść widoczna jedynie dla zarejestrowanych użytkowników

Emsi 2/2
EIS 12  HITMAN  


Odpowiedz
Rozpakowanie paczki 322 by tachion trwa u mnie wieki, czy to normalne ?
Odpowiedz
tobster napisał(a):Rozpakowanie paczki 322 by tachion trwa u mnie wieki, czy to normalne ?

WinRarem trwa to moment.
EIS 12  HITMAN  


Odpowiedz
U mnie 7zip męczy i męczy, sprawdzę zaraz Winrarem.

Anonymous Network pisze:2 FILES
NANO AV - 2/2
Odpowiedz
Przy niektórych programach antyvirusowych trzeba wyłączyć ochronę w czasie rzeczywistym inaczej rozpakowanie archiwum bardzo się wydłuży.
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 97 gości