Paczki, malware, złośliwe pliki, linki itp.
(08.05.2015, 05:58)zbc napisał(a):

[Aby zobaczyć linki, zarejestruj się tutaj]

(29.04.2015, 14:56)chomikos napisał(a):

[Aby zobaczyć linki, zarejestruj się tutaj]

BadJoke.Vatican


Treść widoczna jedynie dla zarejestrowanych użytkowników

pass: infected

Wrzućcie screeny pls! Chcem to zobaczyc Grin

W tle leci barka Craze
Dodatkowo o 21:37 wyłącza komputer, ale shutdown -a pomaga. Co jakieś 15-20 sekund otwiera i zamyka napęd z dopiskiem "INSERT KREMÓWKA".
Zmienia tapety, instaluje się %appdata%/POPE . W zasobniku systemowym pojawiają się kremówki oraz twarz papieża. Na pulpicie jest tworzony plik z pastą, tzw. "Podziemiami Watykanu".
Dodaje się do autostartu, blokuje domyślny menadżer zadań, msconfig i regedit. 

Kilka screenów jest tu:

[Aby zobaczyć linki, zarejestruj się tutaj]

I tu

[Aby zobaczyć linki, zarejestruj się tutaj]


Czyli w sumie nic groźnego, tylko "irytujący". 

Wykrywa na chwilę obecną już go ponad 25 antywirusów, avast po włączeniu osłon go zabił.

[Aby zobaczyć linki, zarejestruj się tutaj]

0x DEADBEEF
Odpowiedz
[Malware Pack] 2015-05-10 #288


Treść widoczna jedynie dla zarejestrowanych użytkowników
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
Panda free
270/288
Odpowiedz
(10.05.2015, 21:11)tommyklab napisał(a):

[Aby zobaczyć linki, zarejestruj się tutaj]

[Malware Pack] 2015-05-10 #288

EMSISOFT Internet Security
266/288 (92,36%)
Odpowiedz
AVAST Free:

281/288
ESET NOD32 Antivirus 
Zemana AntiMalware (Premium)
Odpowiedz
(10.05.2015, 21:11)tommyklab napisał(a):

[Aby zobaczyć linki, zarejestruj się tutaj]

[Malware Pack] 2015-05-10 #288


Treść widoczna jedynie dla zarejestrowanych użytkowników

Vipre Antivirus 276/288 95,83%
Odpowiedz
(10.05.2015, 21:11)tommyklab napisał(a):

[Aby zobaczyć linki, zarejestruj się tutaj]

[Malware Pack] 2015-05-10 #288


Treść widoczna jedynie dla zarejestrowanych użytkowników


ASC 268/288 / te nie wykryte wiry to zemana znalzła
Odpowiedz
Poczta Polska cryptolcker:

[Aby zobaczyć linki, zarejestruj się tutaj]


[Aby zobaczyć linki, zarejestruj się tutaj]


Treść widoczna jedynie dla zarejestrowanych użytkowników
Odpowiedz
Eset 8 AV 64/67

Poczta Polska zablokowana
Immunet - PC Tools  Firewall Plus
Odpowiedz
ASC i Zemana --->>> Poczta Polska zablokowana
Odpowiedz
PUTTY-Trojan Stealzilla


Treść widoczna jedynie dla zarejestrowanych użytkowników



[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
(20.05.2015, 09:56)tachion napisał(a):

[Aby zobaczyć linki, zarejestruj się tutaj]

PUTTY-Trojan Stealzilla


Treść widoczna jedynie dla zarejestrowanych użytkowników



[Aby zobaczyć linki, zarejestruj się tutaj]


Zemana i ASC nie widzą Sad
Odpowiedz
Eset wykrywa PUTTY-Trojan Stealzilla
Immunet - PC Tools  Firewall Plus
Odpowiedz
Baidu wykrywa jako Trojan.Win32.MalPutty.A
ESET NOD32 Antivirus 
Zemana AntiMalware (Premium)
Odpowiedz
Bo okazuje się że Zemana to póki co kupa:

[Aby zobaczyć linki, zarejestruj się tutaj]

KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
Trojan.FakeMS.ED
Treść widoczna jedynie dla zarejestrowanych użytkowników
Anonymous is here for the people! EXPECT US.
Odpowiedz
360 TSE
wykrywa przy wypakowaniu
Odpowiedz
Trojan.Dropper


Treść widoczna jedynie dla zarejestrowanych użytkowników
Odpowiedz
2 dni temu otrzymałem na pocztę spamową plik:

Kod:
umowa.doc z [email protected]

Hello! Information about invoice was attached with email. Please read and reply!


Dokument .doc z makro VB (trzeba uruchomić ręcznie makro) z osadzonym malware zakodowanym Base64. Ok. 5 wykryć na VT było wtedy.

MBAE przechwycił plik i wrzucił do kwarantanny (nawiasem MBAM nie wykrywał wtedy jeszcze tego pliku, podesłałem im do analizy:

[Aby zobaczyć linki, zarejestruj się tutaj]

):

[Aby zobaczyć linki, zarejestruj się tutaj]


[Aby zobaczyć linki, zarejestruj się tutaj]


W konfiguracji MBAE+Kaspersky (akurat tak chciałem jeszcze sprawdzić) - pierwszy zareagował Kaspersky. MBAE jako druga warstwa ochrony tym razem nie miał nic do roboty.

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]


VB macro zdekompresowane w OfficeMalScanner:

[Aby zobaczyć linki, zarejestruj się tutaj]


Treść widoczna jedynie dla zarejestrowanych użytkowników
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
[Malware Pack] 2015-06-01 #142

Treść widoczna jedynie dla zarejestrowanych użytkowników


[Malware Pack2] 2015-06-01 #26


Treść widoczna jedynie dla zarejestrowanych użytkowników
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 7 gości