Trojan sprawdzający obecność SandboxIE
#1
Pojawilo sie nowe cudo w sieci. ''Inteligentny'' trojan, zasada jego dzialania jest prosta - trojan pod postacia programu, najpierw sprawdza czy w systemie zainstalowane jest oprogramowanie SandboxIE.
Jesli chcesz go uruchomic w srodowisku SbIE, nie chce sie uruchomic, uruchomienie mozliwe jest poza SandboxIE, lub po zmienieniu nazwy SbIE na jakas inna.
Program ''trojan'' dziala rowniez przy wlaczonym LUA, nie tworzy zadnych katalogow, czy wpisow w rejestrze. Wykonuje natomiast zrzuty, ktore przesyla na jeden z dostepnych wczesniej zdefiniowanych w kodzie trojana serwerow FTP:

people-ftp.freenet.de:21 (ftp)
login = bernd30519
passwd = ******

Zrzuty maja postac plikow z nazwa: %machinename%_%username%.plog ktore sa zapisywane w katalogu root''a na serwerze.
Co zawieraja te zrzuty tego jeszcze nie wiadomo.


Tego typu przypadek jest przypomnieniem dotyczacym funkcjonalnosci SandboxIE, o ktorym czesto sie zapomina - otoz SbIE nie informuje o niczym/o zadnej czynnosci podejmowanej przez dowolny program uruchamiany w srodowisku piaskownicy. SbIE jedynie izoluje go w oddzielnym kontenerze na dysku. To sprawia ze programy ktore popularnie zwane sa keyloggerami, screenloggerami, camloggerami, etc - moga dzialac wewnatrz srodowiska SbIE tak dlugo az nie ''spluczemy'' piaskownicy, usuwajac cala jej zawartosc.
Creer,
Member of the Alliance of Security Analysis Professionals
Odpowiedz


Wiadomości w tym wątku
Trojan sprawdzający obecność SandboxIE - przez Creer - 10.07.2009, 22:21
Re: Trojan sprawdzający obecność SandboxIE - przez Jurek - 11.07.2009, 08:43
Re: Trojan sprawdzający obecność SandboxIE - przez Jurek - 11.07.2009, 13:43
Re: Trojan sprawdzający obecność SandboxIE - przez Jurek - 20.08.2009, 21:20
Re: Trojan sprawdzający obecność SandboxIE - przez Jurek - 21.08.2009, 12:14
Re: Trojan sprawdzający obecność SandboxIE - przez Jurek - 21.08.2009, 13:03
Re: Trojan sprawdzający obecność SandboxIE - przez Jurek - 21.08.2009, 13:23
Re: Trojan sprawdzający obecność SandboxIE - przez Konto usunięte - 21.08.2009, 13:50
Re: Trojan sprawdzający obecność SandboxIE - przez Konto usunięte - 21.08.2009, 13:56
Re: Trojan sprawdzający obecność SandboxIE - przez Konto usunięte - 21.08.2009, 14:06
Re: Trojan sprawdzający obecność SandboxIE - przez adam_993 - 21.08.2009, 14:20
Re: Trojan sprawdzający obecność SandboxIE - przez adam_993 - 21.08.2009, 14:23
Re: Trojan sprawdzający obecność SandboxIE - przez Jurek - 21.08.2009, 14:49
Re: Trojan sprawdzający obecność SandboxIE - przez adam_993 - 21.08.2009, 20:52
Re: Trojan sprawdzający obecność SandboxIE - przez Jurek - 21.08.2009, 22:31
Re: Trojan sprawdzający obecność SandboxIE - przez Jurek - 22.08.2009, 08:31
Re: Trojan sprawdzający obecność SandboxIE - przez Jurek - 22.08.2009, 13:00
Re: Trojan sprawdzający obecność SandboxIE - przez adam_993 - 24.08.2009, 15:30

Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości