Paczki, malware, złośliwe pliki, linki itp.
Z tym rootkitem sinowal to nie taka prosta sprawa,nie myślcie sobie że będzie on normalnie wykonywalny po nadaniu rozszerzenia typu .exe
Sinowal jest dystrybuowane przez blackhole zestawu exploitów,zestaw exploitów BH jest oparty na PHP i bazy danych,mogą to być jakiekolwiek domeny zarażone ładunkiem-kodem,które wykorzystują później luki w oprogramowaniu takie jak np.Adobe Reader, Flash Player, czy Apple QuickTime
Możliwości zarażenia np.przez

[Aby zobaczyć linki, zarejestruj się tutaj]


i reakcja

[Aby zobaczyć linki, zarejestruj się tutaj]


Później następuje zastąpienie MBR i infekcja rejestru,otwarcia tylnych drzwi i manipulacja zdalna
Odpowiedz
KIS 2012 :
33/36 ( 91,6% )
••• KASPERSKY Internet Security 2018  | ZEMANA AntiMalware 2 •••
Odpowiedz
Norton AV - 7/36 = 19,4% ???? LIPA.
Odpowiedz
FAKEAV

Windows Safeguard Upgrade

[Aby zobaczyć linki, zarejestruj się tutaj]

Treść widoczna jedynie dla zarejestrowanych użytkowników

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
Sophos wykrywa:

[Aby zobaczyć linki, zarejestruj się tutaj]


Tutaj jest jeszcze druga próbka:

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
Windows Safeguard Upgrade- Norton AV nie wykrył. Coraz mniej podoba mi się ten AV.
Odpowiedz
Windows Safeguard Upgrade

Eset Smart Security 6 Beta
przy wypakowywaniu - nie wykrywa
skan z prawokliku - nie wykrywa
uruchomienie - nie wykrywa

Plik idzie do labu.
...
Odpowiedz
Ransom LockScreen

[Aby zobaczyć linki, zarejestruj się tutaj]


Treść widoczna jedynie dla zarejestrowanych użytkowników
Treść widoczna jedynie dla zarejestrowanych użytkowników
Odpowiedz
Ransom LockScreen

EMSI AM

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
Ransom LockScreen ;MBAM i HitmanPro wykrywają.
EIS 12  HITMAN  


Odpowiedz
Norton AV wykrywa jedno zagrożenie.
Cytat: e1722c6a6de91e115947f1e88da3bcf2_ransom
Odpowiedz
avira free mac wykrywa: jakiś troj/xpack i ransom.fl2
WIN11
Ventura
Odpowiedz
Mse ciacha trojan:win32/Ransom.FL
Sandboxie + UAC Max/Spyshelter P + Webroot SA + OPEN DNS
Odpowiedz
F-Secure: Trojan.Generic
Odpowiedz
Trojan MBRlock

[Aby zobaczyć linki, zarejestruj się tutaj]

Treść widoczna jedynie dla zarejestrowanych użytkowników

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
tachion napisał(a): Trojan MBRlock

[Aby zobaczyć linki, zarejestruj się tutaj]

Treść widoczna jedynie dla zarejestrowanych użytkowników

Mógłby ktoś sprawdzić na maszynie wirtualnej, jak poradzi sobie AppGuard z tą gadziną?
Odpowiedz
ktostam napisał(a):
tachion napisał(a): Trojan MBRlock

[Aby zobaczyć linki, zarejestruj się tutaj]

Treść widoczna jedynie dla zarejestrowanych użytkowników

Mógłby ktoś sprawdzić na maszynie wirtualnej, jak poradzi sobie AppGuard z tą gadziną?



Proszę bardzo. AppGuardblokuje to paskudztwoSmile
Odpowiedz
Sophos niczego nie wykrywa Sad

Twój MBRLock działa:

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
Dzięki promototo !
Odpowiedz
tachion napisał(a): Trojan MBRlock

[Aby zobaczyć linki, zarejestruj się tutaj]

Treść widoczna jedynie dla zarejestrowanych użytkowników

Eset Smart Security 6 Beta nie wykrywa
...
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 98 gości