Сейчас на форуме: johnniewalker, Kybyx, testrev1337, bedop66938, vsv1 (+7 невидимых) |
eXeL@B —› Крэки, обсуждения —› Исследование вирусов |
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 47 . 48 . >> |
Посл.ответ | Сообщение |
|
Создано: 13 октября 2006 23:15 · Поправил: Модератор · Личное сообщение · #1 |
|
Создано: 20 мая 2007 10:28 · Поправил: Hellspawn · Личное сообщение · #2 хехе, ну наконец пришёл и мне первый трой От кого: <support@webmoney.ru> Тема: Пользователям WebMoney и Яндекс в заголовке письма: Reply-To: <terov34@gmail.com> Received: from [81.176.66.242] (port=43815 helo=mail.maloletka.ru) Received: from kas.udaff.com (localhost [127.0.0.1]) Received: from User (89-178-128-240.broadband.corbina.ru [89.178.128.240]) а атаче: Patch_3.0.1b.exe размер: 50176 байт. Пожат каким-то криптором (название хз), много мусора в коде, но распаковывается элементарно... Дальше пока не копал з.ыю может отписаться в корбину? ----- [nice coder and reverser] |
|
Создано: 20 мая 2007 11:03 · Личное сообщение · #3 Провайдеру мало смысла писать, ему по сути выгодны протрояненые пользователи, поскольку плятят за траф больше. Пиши претензию на WMID, что указан в письме для перечисления вебшекеля. Если шлют в асю линк на скачку гамна - абузу хостеру, закроют быстро, т.к. у киддисов денег на абузоустойчивый хостинг нет. |
|
Создано: 20 мая 2007 20:10 · Личное сообщение · #4 |
|
Создано: 20 мая 2007 20:45 · Личное сообщение · #5 |
|
Создано: 20 мая 2007 22:35 · Поправил: Shidla · Личное сообщение · #6 |
|
Создано: 20 мая 2007 23:03 · Личное сообщение · #7 |
|
Создано: 20 мая 2007 23:59 · Личное сообщение · #8 |
|
Создано: 21 мая 2007 00:03 · Поправил: Red Bar0n · Личное сообщение · #9 |
|
Создано: 05 июня 2007 22:20 · Поправил: Mavlyudov · Личное сообщение · #10 Пришло мне такое письмо с адреса bender-illus@ranetka.ru: ПРОГРАММА ДЛЯ CКАЧИВАНИЯ SMS СООБЩЕНИЙ С ЧУЖОГО МОБИЛЬНОГО ТЕЛЕФОНА НЕОБХОДИМО ПРОСТО ВВЕСТИ НОМЕР АБОНЕНТА И НАЖАТЬ В МЕНЮ КНОПКУ ПУСК, ЧЕРЕЗ НЕСКОЛЬКО СЕКУНД ВЫ УВИДИТЕ ВСЕ СМС СООБЩЕНИЯ НУЖНОГО ВАМ АБОНЕНТА. СКАЧАТЬ ДЕМО ВЕРСИЮ ПРОГРАММЫ SМS 3.2 РАСЧИТАННУЮ НА 50 БЕСПЛАТНЫХ СКАЧИВАНИЙ ВЫ МОЖЕТЕ НАЖАВ НА ЭТУ ССЫЛКУ - СКАЧАТЬ ПРОГРАММУ. К МЕНЮ ПРОГРАММЫ НАХОДИТСЯ ПОДРОБНАЯ ИНСТРУКЦИЯ И КОНТАКТЫ ДЛЯ ПРИОБРЕТЕНИЯ. Скачал я это вирус. Результаты по virustotal.com: AhnLab-V3 2007.5.31.2 06.05.2007 no virus found AntiVir 7.4.0.32 06.05.2007 no virus found Authentium 4.93.8 05.23.2007 no virus found Avast 4.7.997.0 06.05.2007 no virus found AVG 7.5.0.467 06.05.2007 Generic4.RRB BitDefender 7.2 06.05.2007 .GB Trojan.Obfuscated CAT-QuickHeal 9.00 06.05.2007 Trojan.Agent.amr ClamAV devel-20070416 06.05.2007 no virus found DrWeb 4.33 06.05.2007 819 Trojan.Proxy.1 eSafe 7.0.15.0 06.05.2007 no virus found eTrust-Vet 30.7.3693 06.05.2007 no virus found Ewido 4.0 06.05.2007 Trojan.Agent.amr FileAdvisor 1 06.05.2007 no virus found Fortinet 2.85.0.0 06.05.2007 suspicious F-Prot 4.3.2.48 06.05.2007 W32/Downloader2.GYG F-Secure 6.70.13030.0 06.05.2007 Trojan.Win32.Agent.amr Ikarus T3.1.1.8 06.05.2007 no virus found Kaspersky 4.0.2.24 06.05.2007 Trojan.Win32.Agent.aьк McAfee 5046 06.05.2007 no virus found Microsoft 1.2503 06.05.2007 no virus found NOD32v2 2310 06.05.2007 no virus found Norman 5.80.02 06.05.2007 no virus found Panda 9.0.0.4 06.05.2007 Trj/Agent.FMD Prevx1 V2 06.05.2007 no virus found Sophos 4.18.0 06.01.2007 Troj/Knockit-A Sunbelt 2.2.907.0 06.04.2007 no virus found Symantec 10 06.05.2007 no virus found |
|
Создано: 05 июня 2007 22:28 · Личное сообщение · #11 |
|
Создано: 05 июня 2007 22:48 · Личное сообщение · #12 А есть какие-либо виды атак на ICQ номера, чтобы положить их? Мне вообще такая байда пришла: 375491168 (22:21:28 5/06/2007) Здарова ты видел что про тебя написали :-D Это писец :-D www.neshop.org Rayzer (22:21:36 5/06/2007) Запрос авторизации А теперь посмотри на это www.neshop.org/index.php И попробуй сказать что это не ты ----- Research For Food |
|
Создано: 05 июня 2007 23:07 · Личное сообщение · #13 addy вы давно небыле на аське своей чтоле? наш peid сказал Warning! may be SimbyOZ polycryptor by 3xpl01t ver 2.xx баян этот криптор палят все аверы сейчас... отчеты идут на гейт icqgin.h17.ru/pass/gate.php уведомления на tarttart@mail.ru кстате на этот мыл много шестизнаков привязано . daFix вас спамит лоадер с самораспространением за 3к шекелей. линк на сплоент скорей всего MPACK :\\ ленива разберацо что он подгружает. |
|
Создано: 05 июня 2007 23:09 · Поправил: Halt · Личное сообщение · #14 |
|
Создано: 05 июня 2007 23:21 · Личное сообщение · #15 |
|
Создано: 06 июня 2007 08:54 · Поправил: [HEX] · Личное сообщение · #16 Red Bar0n Смотрел аналогичного троянца. Юзает какую то отдельную либу для общения по асе. Грузит всякий мусор с инета и естественно последствия самые различные. При общении по асе настоящий юзвер выкидывается из аси, а за место него логиниться троянец и всем по контакт листу рассылает эту хренотень. Если в ответ народ будет писать типа ты заражен(а), то все сообщения придут троянцу, а ему похер ----- Computer Security Laboratory |
|
Создано: 07 июня 2007 09:48 · Личное сообщение · #17 Вот недавно выловил. Как раскриптить. Алго подскажите. смотрел откуда выкачивает доп троя. не смог. dfd8_06.06.2007_CRACKLAB.rU.tgz - 123 |
|
Создано: 07 июня 2007 14:01 · Личное сообщение · #18 Virgo И чего там смотреть то? Функция декриптовки имеется. Весь текст при запуске сам декрептуется в переменную r и потом рисуется раскриптованый текст на странице с помощью document.write(r) Самое простое посмотреть что внутри заменить document.write(r) на alert(r) код не выполниться, но за то можно будет увидеть что получается после раскриптовки. ----- Computer Security Laboratory |
|
Создано: 08 июня 2007 05:31 · Личное сообщение · #19 |
|
Создано: 11 июня 2007 23:25 · Личное сообщение · #20 Люблю я наших мудаков и уродов! Веселят они меня! Письмо на ящике в мэйле: "Уважаемые пользователи сервисов mail.ru! В нашем продукте Mail Agent найдена критическая уязвимость,позволяющая хакерам открыть полный доступ к вашему компьютеру через переполнение буфера. Описание этой уязвимости находится на нашем сайте. Чтобы прикрыть эту уязвимость всем пользователям mail.ru было отослано лекарство к программе (его вы найдете во вложении письма). Вам необходимо запустить этот патч. ПОВТОРЯЕМ: Уязвимость критическая." Хорошие пидорки.... Патчик весит 33 кило, и содержит секции с веселыми именами: аpoly и аcryptox. Не знал что админы мэйл.ру теперь криптуют свое детище Видимо чтобы не декомпилировал никто.... Прчем мыло с адреса "mail@mail.ru"... Научится бы так отправлять.... 1b23_11.06.2007_CRACKLAB.rU.tgz - magent.rar ----- The blood swap.... |
|
Создано: 11 июня 2007 23:36 · Личное сообщение · #21 |
|
Создано: 11 июня 2007 23:46 · Личное сообщение · #22 А, точно... Сейчас вспомнил чтог сам этим баловался одно время.... А IP засвечен.... Если Барончегу будет интересно, то вот он: 89.232.243.40.... И что-то мне подсказывает что это очередной гавнапинч.... И не оригинальная идея распространения как с критическими заплатками от мелкософта.... ----- The blood swap.... |
|
Создано: 12 июня 2007 00:07 · Личное сообщение · #23 |
|
Создано: 12 июня 2007 00:49 · Поправил: Halt · Личное сообщение · #24 |
|
Создано: 12 июня 2007 00:59 · Личное сообщение · #25 |
|
Создано: 12 июня 2007 02:31 · Поправил: Halt · Личное сообщение · #26 Halt пишет: erostext (mail.ru) это мыло принадежит Фёдоров Михаил Z536197379576 erostext.com данные с [url=http://www.liveinternet.ru/cgi-bin/rich ]http://www.liveinternet.ru/cgi-bin/rich [/url] лог расчетов дата платежей сумма май 2007 1 19.00 март 2007 1 15.00 январь 2007 1 18.52 PS оффтоп может кто подскажет как можно отмыть электронные деньги ?? ;) /оффтоп |
|
Создано: 12 июня 2007 07:15 · Личное сообщение · #27 |
|
Создано: 12 июня 2007 19:54 · Личное сообщение · #28 вот мне "фотку" прислали IMG_2465.exe : Запакована PECompact 1.68 - 1.84 -> Jeremy Collake [Overlay] При попытке распаковать, комп перезагружается. Кто посмотрит, что это за зверь? bec6_12.06.2007_CRACKLAB.rU.tgz - IMG_2465.exe |
|
Создано: 12 июня 2007 20:16 · Личное сообщение · #29 |
|
Создано: 12 июня 2007 20:20 · Личное сообщение · #30 |
|
Создано: 12 июня 2007 23:02 · Личное сообщение · #31 Еще один зверек.... В архиве оригинал, запаканный UPACK-ом, и анпакнутый....Кто хочет - ковыряйте..... Сам не разбирался.... На пинч что-то не очень смахивает, аверы молчат.... Как обычно.... 2ff2_12.06.2007_CRACKLAB.rU.tgz - NEXT_UNpacked.zip ----- The blood swap.... |
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 47 . 48 . >> |
eXeL@B —› Крэки, обсуждения —› Исследование вирусов |
Эта тема закрыта. Ответы больше не принимаются. |