Paczki, malware, złośliwe pliki, linki itp.
FortiClent 1/1

(Podczas pobierania rozpoznał zagrożenie i zakończył pobieranie pliku.)
Odpowiedz
(29.03.2016, 21:10)Anonymous Network napisał(a):

[Aby zobaczyć linki, zarejestruj się tutaj]

NEW USB trojan

Kod:
http://blog.eset.ie/2016/03/23/new-self-protecting-usb-trojan-able-to-avoid-detection/

Sample
Treść widoczna jedynie dla zarejestrowanych użytkowników

360 TS - 1/1 - wykrywa z PPM

NANO - 0/1

(29.03.2016, 10:34)Anonymous Network napisał(a):

[Aby zobaczyć linki, zarejestruj się tutaj]

Ransom.Petya
Treść widoczna jedynie dla zarejestrowanych użytkowników

360 TS - 1/1 - Przy wypakowaniu

NANO - 1/1 - Przy wypakowaniu

Koniec krotkich testow NANO, wolny, kobylasty, mulowaty. System wstaje 10 razy dluzej w porownaniu do 360, chinol rzadzi.
Odpowiedz
Emsi 1/1 (Ransom.Petya)
Immunet - PC Tools  Firewall Plus
Odpowiedz
Trojan.Cripack
Treść widoczna jedynie dla zarejestrowanych użytkowników
Odpowiedz
360 TS - 1/1 - Przy wypakowaniu
Odpowiedz
FortiClient - 1/1 -- Przy wypakowaniu
Odpowiedz
Kfa

1/1 przy wypakowaniu
Odpowiedz
Emsi wykrywa
Immunet - PC Tools  Firewall Plus
Odpowiedz
TeslaCrypt 4.0 nowa kampania

[Aby zobaczyć linki, zarejestruj się tutaj]


[Aby zobaczyć linki, zarejestruj się tutaj]


Treść widoczna jedynie dla zarejestrowanych użytkowników
Odpowiedz
360 TS - 1/1 - Skan z PPM
Odpowiedz
FortiClient - 1/1 -- Przy wypakowaniu
Odpowiedz
Emsi 1/1
Immunet - PC Tools  Firewall Plus
Odpowiedz
Nowy Ransomware Jigsaw.B

[Aby zobaczyć linki, zarejestruj się tutaj]



[Aby zobaczyć linki, zarejestruj się tutaj]


[Aby zobaczyć linki, zarejestruj się tutaj]


Treść widoczna jedynie dla zarejestrowanych użytkowników

Dodaje do plików końcówkę .fun nie widzę żeby usuwał kopie cieniowe, korzysta z bibliotek frameworka,ładuje się do autostartu jako firefox.exe Żeby zakodować pliki nie potrzebuje połączenia z serwerem C&C
Odpowiedz
Trojan.Blocker
Treść widoczna jedynie dla zarejestrowanych użytkowników


Ransomware Jigsaw.B:
Malwarebytes wykrywa.
Odpowiedz
Emsisoft wykrywa
Immunet - PC Tools  Firewall Plus
Odpowiedz
FortiClient - 1/1 -- Przy wypakowaniu
Odpowiedz
AVG Free wykrywa przy wypakowywaniu: 1/1
ESET NOD32 Antivirus 
Zemana AntiMalware (Premium)
Odpowiedz
360 TS - 1/1 - Przy wypakowaniu
Odpowiedz
(11.04.2016, 20:49)tachion napisał(a):

[Aby zobaczyć linki, zarejestruj się tutaj]

Nowy Ransomware Jigsaw.B

[Aby zobaczyć linki, zarejestruj się tutaj]



[Aby zobaczyć linki, zarejestruj się tutaj]


[Aby zobaczyć linki, zarejestruj się tutaj]


Treść widoczna jedynie dla zarejestrowanych użytkowników

Dodaje do plików końcówkę .fun nie widzę żeby usuwał kopie cieniowe, korzysta z bibliotek frameworka,ładuje się do autostartu jako firefox.exe Żeby zakodować pliki nie potrzebuje połączenia z serwerem C&C

Jest deszyfrator: 

[Aby zobaczyć linki, zarejestruj się tutaj]

Moderator i autoryzowany pomocnik w dziale Malware Fixitpc.pl
Odpowiedz
Javascript Downloader

[Aby zobaczyć linki, zarejestruj się tutaj]



Treść widoczna jedynie dla zarejestrowanych użytkowników

Po uruchomieniu uzyskuje dostęp do klienta usługi dns/rpc po przez który łączy się z adresem 85.248.228.75 i pobiera do AppData\Local\Temp Trojana Dridex
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 14 gości