Масштабная кибератака

Discussion in 'Мировые новости. Обсуждения.' started by alekzs, 12 May 2017.

  1. artkar

    artkar Well-Known Member

    Joined:
    14 Nov 2016
    Messages:
    350
    Likes Received:
    331
    Reputations:
    6
    Так раздраконил ктонить злобного Trojan.Win32.Snojan.bmst от "POMI"?
     
  2. Ruslan365c

    Ruslan365c Member

    Joined:
    16 Aug 2016
    Messages:
    41
    Likes Received:
    17
    Reputations:
    0
    Это не вредоносный файл а просто мошеннический текст если такой текст по почте рассылают то некоторые антивирусные компании добавлют его в свои базы хоть это обычьный текст
     
    #102 Ruslan365c, 2 Jun 2017
    Last edited: 2 Jun 2017
  3. Ultimausee

    Ultimausee New Member

    Joined:
    7 Nov 2015
    Messages:
    27
    Likes Received:
    1
    Reputations:
    0
    А как он тогда через дизассемблер прогнался??
     
    artkar likes this.
  4. Ruslan365c

    Ruslan365c Member

    Joined:
    16 Aug 2016
    Messages:
    41
    Likes Received:
    17
    Reputations:
    0
    а кто будет это дерьмо через дизассемблер гнать ? какой смысл читаемое прогонять через дизассемблер ? походу многие с этого форума даже основы информатики не знают
     
    madik and Veil like this.
  5. artkar

    artkar Well-Known Member

    Joined:
    14 Nov 2016
    Messages:
    350
    Likes Received:
    331
    Reputations:
    6
    Нет, обычный текст не могут добавить себе в базы, а как ты представляешь себе сигнатуру таккого файла, как её строить?

    Это не гавно! Вполне себе кзампл, на уровне! Дока имеет встроенный оле найтив объект версии 1.0 автоматизированный анализ показывает явное вредоносное поведение, запаковка, модификация кода, скрытие подозрительных функций и т.д.

    Плюс дропер , например как он получает информацию об антивирусе на джаваскриптъ:
    Code:
    var colItems = new Enumerator(objWMIService.ExecQuery('Select * From AntiVirusProduct'));
    var  sInfoReport = '[AntiViruses]' ;
    	
    for(; !colItems.atEnd(); colItems.moveNext()) {
    		var t = colItems.item();
    		sInfoReport = sInfoReport + 'displayName: ' + t.displayName+ 'a\nb';
    		sInfoReport = sInfoReport + 'instanceGuid: ' + t.instanceGuid + 'a\nb';
    		sInfoReport = sInfoReport + 'pathToSignedProductExe: ' + t.pathToSignedProductExe + 'a\nb';
    		sInfoReport = sInfoReport + 'pathToSignedReportingExe: ' + t.pathToSignedReportingExe + 'a\nb';
    		sInfoReport = sInfoReport + 'productState: ' + t.productState + 'a\nb';
    		sInfoReport = sInfoReport + 'timestamp: ' + t.timestamp + 'a\nb';
    		}
    
    Круто! Чё
    Дока напичкана малварью как рождественская индейка - яблоками

    Кстати, ели нужно, этот код можно использовать как часть пайлоад для XSS-атаки в тэгах <скрипт></скрипт>
     
    Veil likes this.
  6. Ruslan365c

    Ruslan365c Member

    Joined:
    16 Aug 2016
    Messages:
    41
    Likes Received:
    17
    Reputations:
    0
    пардон полинился внимательно изучить представленный вами код сплошные циклы и операторы чтото вводит или выводит и где зацикливает понять не могу так как javascript не знаю сам изучаю C++ моего зверька проанализируй сам создал http://rgho.st/8tZBdCxpp пароль 1----------1 мне интересно спалеш ты его или нет . это тебе не javascript а C++ намного круче
     
    #106 Ruslan365c, 2 Jun 2017
    Last edited: 2 Jun 2017
    Veil likes this.
  7. Veil

    Veil Banned

    Joined:
    21 May 2015
    Messages:
    2,025
    Likes Received:
    3,355
    Reputations:
    72
    Попросите SoolFаa,он рассудит,грамотный парняга. Это мой совет.А там увидим у кого "писька" больше.
     
    #107 Veil, 2 Jun 2017
    Last edited: 3 Jun 2017
    madik likes this.
  8. Ultimausee

    Ultimausee New Member

    Joined:
    7 Nov 2015
    Messages:
    27
    Likes Received:
    1
    Reputations:
    0
    ага, а вы про основы информатики говорите ;)
     
  9. Pomi

    Pomi Member

    Joined:
    20 Jan 2017
    Messages:
    34
    Likes Received:
    13
    Reputations:
    0
    Есть еще один - пожирней будет того что выкладывал. Надо?
     
Loading...