Сейчас на форуме: Magister Yoda, vasilevradislav (+5 невидимых)

 eXeL@B —› Крэки, обсуждения —› Web Injection, способы реализации
Посл.ответ Сообщение

Ранг: 5.0 (гость)
Активность: 0.010
Статус: Участник

Создано: 14 сентября 2013 20:22 · Поправил: alumium
· Личное сообщение · #1

Прочитал статью на сайте касперского об анализе банкинговых вирусов. Как известно Zeus использует технологию веб инжектинга, добавляя лишние поля. Как это возможно? Знаю, что через расширения можно реализовать, сам писал такие для хрома, но всплывает другой вопрос, как скрытно установить расширение? Или есть таки решение для всех браузеров?
Ничего путного на эту тему не нашел, Google и другие выдают инжекторы для DLL((




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 14 сентября 2013 20:23
· Личное сообщение · #2

А тебе это для чего?



Ранг: 5.0 (гость)
Активность: 0.010
Статус: Участник

Создано: 14 сентября 2013 20:34
· Личное сообщение · #3

Недавно нарвался на трой, который умудрялся вызывать javascript с popup окном и желанием пройти повторную авторизацию. Hosts оригинальный, путь в реестре тоже. Скрытого и системного в корне не нашел, но была DLL которая изменяла код во всех браузерах, даже в IE 9. Скан virustotal нулевой! Код упакован был, сразу заметил. Возможности анализировать не было, нужно было принимать меры. Интересуюсь с целью обезопасить свои машины от этого.



Ранг: 5.0 (гость)
Активность: 0.010
Статус: Участник

Создано: 14 сентября 2013 20:36
· Личное сообщение · #4

И да, post запрос отправлялся на левый сайт, потом после получения верного ответа окно исчезало.



Ранг: 19.7 (новичок), 14thx
Активность: 0.030
Статус: Участник

Создано: 14 сентября 2013 20:55
· Личное сообщение · #5

alumium
Длл в студию)



Ранг: 5.0 (гость)
Активность: 0.010
Статус: Участник

Создано: 15 сентября 2013 01:31
· Личное сообщение · #6

Рад бы, но с пк зайти не могу. И так какие идеи?



Ранг: 37.9 (посетитель), 7thx
Активность: 0.030
Статус: Участник

Создано: 15 сентября 2013 02:59
· Личное сообщение · #7

на днях читал на експлоите: повязали мужика за написание подобного и организации ботнета.
Оно вам надо?




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 15 сентября 2013 10:07
· Личное сообщение · #8

Если интересует, как длл работает, длл в студию. Иначе либо гадание на кофейной гуще, и топик закрывается. Либо малварь, и топик закрывается. Не можешь зайти с пк-слей на флешу и выложи с другого компа, что за детский сад.


 eXeL@B —› Крэки, обсуждения —› Web Injection, способы реализации
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати