Paczki, malware, złośliwe pliki, linki itp.
CryptoWall 3.0

[Aby zobaczyć linki, zarejestruj się tutaj]


[Aby zobaczyć linki, zarejestruj się tutaj]


Treść widoczna jedynie dla zarejestrowanych użytkowników
Odpowiedz
360 Total Security 1/1
Odpowiedz
Eset 8 AV wykrywa
Immunet - PC Tools  Firewall Plus
Odpowiedz
Panda Ant. Pro 2015 - nie wykrywa.

Paweł
Odpowiedz
(07.07.2015, 17:39)tachion napisał(a):

[Aby zobaczyć linki, zarejestruj się tutaj]

CryptoWall 3.0

[Aby zobaczyć linki, zarejestruj się tutaj]


[Aby zobaczyć linki, zarejestruj się tutaj]


Treść widoczna jedynie dla zarejestrowanych użytkowników

KIS 2016 RC1:
1/1 Smile
••• KASPERSKY Internet Security 2018  | ZEMANA AntiMalware 2 •••
Odpowiedz

[Aby zobaczyć linki, zarejestruj się tutaj]


19/56
Odpowiedz
Coś z mojego komputera:

[Aby zobaczyć linki, zarejestruj się tutaj]


4 pliki, żaden AV ich nie dostrzega na ten moment, w kompie nagle się pojawiają reklamy wyskakujące na pulpicie (w oparciu o Internet Explorera, aczkolwiek czyszczą samodzielnie historię. Dodatkowo próbują przechwytywać klawisze przy wykryciu nazw kluczowych banków.
Wpadłem na to przypadkiem jak przeglądałem logi co mi z neta pobiera reklamy.
PS: Używam Emsi i nawet słowem nie pisnął że coś się z netem łączy, albo że coś podejrzanego się dzieje.
PS2: Brak hasła do archiwum, czysty 7zip
Odpowiedz
Ten csrss.vbs ukrywa się w strumieniach danych lokalizacja appdata/roaming + autorun,modyfikuje różne klucze m.in sieciowe,proxy,com. Łączy z danym serwerem po przez svchost,usługę dns. Kradnie prywatne dane z lokalnych przeglądarek. Zbiera różne informacje. Czyli w zasadzie taki keylogger,który może też dostawać instrukcje z zewnątrz.

Po dłuższej aktywności ładuje netbalance.exe , kst.exe próbują przechwytywać klawisze i wiele wiele więcej. Smile
Odpowiedz
Wielkie dzięki za informacje Smile
Paradoksalnie pliki nie były w systemie chronione i można je ręcznie przenosić/usuwać.
Wysłałem ich próbki do wszystkich większych dostawców av + zgłoszenie do CERTu- niech się tam nie nudzą Smile

Najgorsze jest jedno - plik pojawił mi się 3 lipca w systemie i nie mogę dojść co go wgrało.
Odpowiedz
(08.07.2015, 08:58)jasiekkidawa napisał(a):

[Aby zobaczyć linki, zarejestruj się tutaj]

(07.07.2015, 17:39)tachion napisał(a):

[Aby zobaczyć linki, zarejestruj się tutaj]

CryptoWall 3.0

[Aby zobaczyć linki, zarejestruj się tutaj]


[Aby zobaczyć linki, zarejestruj się tutaj]


Treść widoczna jedynie dla zarejestrowanych użytkowników

KIS 2016 RC1:
1/1 Smile

Baidu 2015 wykrywa 1/1
ESET NOD32 Antivirus 
Zemana AntiMalware (Premium)
Odpowiedz
Dodatkowo dodam że tworzy nowy klucz w rejestrze  HKEY_CURRENT_USER\Software\a05f02603ca8499be71734aa5f1a9b8d który sobie zapisuje  datę i dane zdarzenia.


Kod:
[kl]"="15-07-08 chrome Nowa karta - Google Chromeadwcleaner15-07-08 chrome Bez tytułu - Google Chrome[ENTER]15-07-08 firefox Strona startowa programu Mozilla Firefox - Mozilla Firefoxonet.pl[ENTER]regedit[ENTER]15-07-08 chrome Chrome - Google Chromeadwcleaner15-07-08 chrome Google - Google Chrome[ENTER]regedit[ENTER]15-07-08 iexplore MSN Polska - Outlook, Skype, Hotmail, Messenger, Microsoft Office Online i OneDrive - Internet Explorerhmm co tam sobie przechwytuje [ENTER]regedit[ENTER]regedit"
W IE celowo wpisałem coś tam sobie przechwytuje, i jak widać są efekty Smile
Odpowiedz
Przechwytuje wszystko oprócz komunikacji szyfrowanej Smile
Bez względu na przeglądarki czy inne cuda. Baa nawet mi klawisze z gry przechwyciło.
Odpowiedz
,,Coś z mojego komputera:

[Aby zobaczyć linki, zarejestruj się tutaj]

,,

360 Total Security widzi
Odpowiedz
Wszystkie 4 pliki wykrył? Wink
Odpowiedz
Jednak 3 Smile
Odpowiedz
Emsi na ten moment rozpoznaje jedynie 2 pliki z tej mojej paczki. O dziwo nikt nie przyjął pliku w vbs - zapomnieli jak się z nim obchodzić? Wink
Odpowiedz
Seaduke

[Aby zobaczyć linki, zarejestruj się tutaj]


Treść widoczna jedynie dla zarejestrowanych użytkowników
Odpowiedz
Hitman Pro wykrywa jako trojan
Immunet - PC Tools  Firewall Plus
Odpowiedz
GamaPoS

[Aby zobaczyć linki, zarejestruj się tutaj]



[Aby zobaczyć linki, zarejestruj się tutaj]


Treść widoczna jedynie dla zarejestrowanych użytkowników
Odpowiedz
Avast free

Seaduke + GamaPoS = Rozpoznaje
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 13 gości