Сейчас на форуме: Magister Yoda, vasilevradislav (+5 невидимых) |
eXeL@B —› Крэки, обсуждения —› Web Injection, способы реализации |
Посл.ответ | Сообщение |
|
Создано: 14 сентября 2013 20:22 · Поправил: alumium · Личное сообщение · #1 Прочитал статью на сайте касперского об анализе банкинговых вирусов. Как известно Zeus использует технологию веб инжектинга, добавляя лишние поля. Как это возможно? Знаю, что через расширения можно реализовать, сам писал такие для хрома, но всплывает другой вопрос, как скрытно установить расширение? Или есть таки решение для всех браузеров? Ничего путного на эту тему не нашел, Google и другие выдают инжекторы для DLL(( |
|
Создано: 14 сентября 2013 20:23 · Личное сообщение · #2 |
|
Создано: 14 сентября 2013 20:34 · Личное сообщение · #3 Недавно нарвался на трой, который умудрялся вызывать javascript с popup окном и желанием пройти повторную авторизацию. Hosts оригинальный, путь в реестре тоже. Скрытого и системного в корне не нашел, но была DLL которая изменяла код во всех браузерах, даже в IE 9. Скан virustotal нулевой! Код упакован был, сразу заметил. Возможности анализировать не было, нужно было принимать меры. Интересуюсь с целью обезопасить свои машины от этого. |
|
Создано: 14 сентября 2013 20:36 · Личное сообщение · #4 |
|
Создано: 14 сентября 2013 20:55 · Личное сообщение · #5 |
|
Создано: 15 сентября 2013 01:31 · Личное сообщение · #6 |
|
Создано: 15 сентября 2013 02:59 · Личное сообщение · #7 |
|
Создано: 15 сентября 2013 10:07 · Личное сообщение · #8 |
eXeL@B —› Крэки, обсуждения —› Web Injection, способы реализации |