Paczki, malware, złośliwe pliki, linki itp.
(24.06.2021, 22:00)Ark223 napisał(a):
(24.06.2021, 20:13)jajecki napisał(a): Norton 360      207/211(98,10%)
Mógłbyś również podać nazwy tych plików które nie zostały wykryte?
DsJFk41y.exe
reestr.exe
SunLabsPlayer.exe
zhuangjizhuli_v3.3.21.6.exe
Odpowiedz
[Malware Pack] 24.06-30.06_21

Próbki pobierane od 24.06.21 do 30.06.21.
Ilość próbek w paczce: 287
Rozmiar paczki: ~503MB
Hasło do paczki: infected

Treść widoczna jedynie dla zarejestrowanych użytkowników
Odpowiedz
360 Total security

256/287
Odpowiedz
Norton 360 252/287 (87,80%)
Odpowiedz
Fsecure 279/287
Immunet - PC Tools  Firewall Plus
Odpowiedz
5 malware Formbook dostępnych na jakimś serwie.

hxxp://3.68.213.164/www/
Odpowiedz
tutaj więcej
https://urlhaus.abuse.ch/browse/tag/Formbook/
Warstwy ochrony

1)Ograniczenie/blokowanie dostępu do danych/aplikacji
2)Odizolowanie i tworzenie osobnych baz danych/aplikacji
3)Kopia zapasowa systemu/ważnych danych.
4)Wykrywanie i kasowanie wirusów/złośliwych aplikacji.
Odpowiedz
Wiem wiem znam opcje Wink
Odpowiedz
[Malware Pack] 07.2021

Próbki pobierane od 01.07.21 do 31.07.21.
Ilość próbek w paczce: 392
Rozmiar paczki: ~390MB
Hasło do paczki: infected

Treść widoczna jedynie dla zarejestrowanych użytkowników
Odpowiedz
Immunet:

Chmura 380/392 96,93%
Chmura + ClamAV 386/392 98,46%
Odpowiedz
Norton 360 385/392 (98,21%)
Odpowiedz
To jakaś stara albo znana paczka że takie wysokie ratio wykrywalności...
Warstwy ochrony

1)Ograniczenie/blokowanie dostępu do danych/aplikacji
2)Odizolowanie i tworzenie osobnych baz danych/aplikacji
3)Kopia zapasowa systemu/ważnych danych.
4)Wykrywanie i kasowanie wirusów/złośliwych aplikacji.
Odpowiedz
Rootkit (podpisany przez Microsoft)

VT
Treść widoczna jedynie dla zarejestrowanych użytkowników


Pegasus

https://s3.documentcloud.org/documents/4599753/NSO-Pegasus.pdf
Treść widoczna jedynie dla zarejestrowanych użytkowników
Odpowiedz
Phishing, który dostałem na discordzie, po próbie kliknięcia na dowolną interakcję wymagającą zalogowania zostaniemy przekierowani na fałszywą stronę logowania Steam

Treść widoczna jedynie dla zarejestrowanych użytkowników
Odpowiedz
znajomy też takie dostal ostatnio tylko zamiast steam było stean Grin
Warstwy ochrony

1)Ograniczenie/blokowanie dostępu do danych/aplikacji
2)Odizolowanie i tworzenie osobnych baz danych/aplikacji
3)Kopia zapasowa systemu/ważnych danych.
4)Wykrywanie i kasowanie wirusów/złośliwych aplikacji.
Odpowiedz




Użytkownicy przeglądający ten wątek: 1 gości