Paczki, malware, złośliwe pliki, linki itp.
(17.09.2015, 21:58)tommyklab napisał(a):

[Aby zobaczyć linki, zarejestruj się tutaj]

[Malware Pack] 2015-09-17 #102

Treść widoczna jedynie dla zarejestrowanych użytkowników


AVG FREE: 

89/102 (87%)
ESET NOD32 Antivirus 
Zemana AntiMalware (Premium)
Odpowiedz
(17.09.2015, 21:58)tommyklab napisał(a):

[Aby zobaczyć linki, zarejestruj się tutaj]

[Malware Pack] 2015-09-17 #102

EMSISOFT Internet Security
92/102 (90,19%)
Odpowiedz
(17.09.2015, 21:58)tommyklab napisał(a):

[Aby zobaczyć linki, zarejestruj się tutaj]

[Malware Pack] 2015-09-17 #102

Treść widoczna jedynie dla zarejestrowanych użytkowników

SecuraLive Free    90/102
Odpowiedz
(17.09.2015, 01:07)tommyklab napisał(a):

[Aby zobaczyć linki, zarejestruj się tutaj]

[Malware Pack] 2015-09-16 #44

Treść widoczna jedynie dla zarejestrowanych użytkowników

Malwarebytes Anti-Malware
43/44

Wink
Anonymous is here for the people! EXPECT US.
Odpowiedz
Backdoor.Agent.ASMGen
Treść widoczna jedynie dla zarejestrowanych użytkowników
Anonymous is here for the people! EXPECT US.
Odpowiedz
Eset AV 8 44/44
Backdoor wykrywa
Immunet - PC Tools  Firewall Plus
Odpowiedz
Forti

43/44
Backdoor wykrywa
Odpowiedz
Avast free

90/102
Backdoor wykrywa
Odpowiedz
(18.09.2015, 23:26)Anonymous Network napisał(a):

[Aby zobaczyć linki, zarejestruj się tutaj]

Backdoor.Agent.ASMGen
Treść widoczna jedynie dla zarejestrowanych użytkowników

AVG Free wykrywa
ESET NOD32 Antivirus 
Zemana AntiMalware (Premium)
Odpowiedz
(17.09.2015, 01:07)tommyklab napisał(a):

[Aby zobaczyć linki, zarejestruj się tutaj]

[Malware Pack] 2015-09-16 #44

Treść widoczna jedynie dla zarejestrowanych użytkowników

Reason Core Security

44/44 100%

(17.09.2015, 21:58)tommyklab napisał(a):

[Aby zobaczyć linki, zarejestruj się tutaj]

[Malware Pack] 2015-09-17 #102

Treść widoczna jedynie dla zarejestrowanych użytkowników

Reason Core Security

101/102 99%
Odpowiedz
Kolejna ciekawostka:

[Aby zobaczyć linki, zarejestruj się tutaj]



Orientuje się ktoś jak dekodować te skrypty?
Odpowiedz
to vba to faktycznie ciekawa próbka. Działanie polega na wywołaniu połączenia na niestandardowym porcie 4766 z witryną thepolishgamers.ddns.net (skąd pewnie pobierane są dalsze pliki). Zmienia domyślne skojarzenia plików, próbuje wykrywać działanie debuggera i ukrywać swoją obecność Tworzy skrót w menu "C:\Users\PSPUBWS\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\FLCInstaller.lnk". Zmienia ustawienia proxy IE przy okazji zmieniając ustawienia bezpieczeństwa na minimum.
Odpowiedz
Ciekawostka - łapie je wchodząc tylko na 2 fora, żaden av nie chce ich wykryć.
Tak się zastanawiam czy ten vba nie robi czegoś więcej niż tylko to co opisałeś.
Odpowiedz
Zależy od tego co jest jeszcze pobierane po uruchomieniu tego vba z adresu z którym się łączy.
Antywirusy kiepsko radzą sobie z zaciemnionym vba. Piaskownice służące do analizy malwaru również (zarówno nie radzi sobie fireeye jak i cuckoo).
jako ciekawostkę podam że to co podesłałeś, jest wykrywane przez 3 silniki (w tym Avast i Commodo).
Podasz adres tych forów ?
Odpowiedz
Wiem że zależy, ale nie chce mi się dłubać, bo jeszcze się potwierdzą moje podejrzenia.
Odpowiedz
Ransomware Browlock

[Aby zobaczyć linki, zarejestruj się tutaj]



Treść widoczna jedynie dla zarejestrowanych użytkowników
Odpowiedz
F-secure nie dał rady Sad
Odpowiedz
Atlantis AV
43/44
80/102
Backdoor wykrywa
Immunet - PC Tools  Firewall Plus
Odpowiedz
Trojan.Agent.CK
Steals private information.
Treść widoczna jedynie dla zarejestrowanych użytkowników
Anonymous is here for the people! EXPECT US.
Odpowiedz
(06.11.2015, 18:19)Anonymous Network napisał(a):

[Aby zobaczyć linki, zarejestruj się tutaj]

Trojan.Agent.CK
Steals private information.
Treść widoczna jedynie dla zarejestrowanych użytkowników

KIS 2016 nie wykrywa.

MBAM wykrywa TROJAN.AGENT.CK Smile
••• KASPERSKY Internet Security 2018  | ZEMANA AntiMalware 2 •••
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 6 gości