Trojan-PSW.Win32.LdPinch.bdr

Discussion in 'Реверсинг' started by Elesar, 28 Feb 2007.

  1. Elesar

    Elesar New Member

    Joined:
    20 Dec 2003
    Messages:
    24
    Likes Received:
    2
    Reputations:
    1
    Подцепил этого зверя, установленный Nod32 с последними базами его не спалил, но подозрительность взяла верх и я проверил он-лайн файлик, каспер сказал, что это торой.

    Подскажите, как проверить, куда и какие данные отправляет этот трой?
    спасибо
     
  2. aka PSIH

    aka PSIH Elder - Старейшина

    Joined:
    7 Feb 2006
    Messages:
    582
    Likes Received:
    284
    Reputations:
    51
    Запусти на вирт.машине и смотри в файерволе сетевую активность...
     
  3. rijy

    rijy Banned

    Joined:
    25 Sep 2006
    Messages:
    394
    Likes Received:
    386
    Reputations:
    175
    меняй пароли везде, пока не поздно..
     
  4. goodkit

    goodkit Member

    Joined:
    19 May 2006
    Messages:
    160
    Likes Received:
    30
    Reputations:
    2
    Точно, и пассы как сказали выше меняй быстрей ) Если конечно уже не поздно
     
  5. taha

    taha Elder - Старейшина

    Joined:
    20 Aug 2006
    Messages:
    399
    Likes Received:
    330
    Reputations:
    251
    >>Подскажите, как проверить, куда и какие данные отправляет этот трой?

    судя по тому в какой раздел ты это запостил то тебе нужно это
    Крис Касперски - Записки исследователя компьютерных вирусов.rar

    это
    http://rascalspb.narod.ru/articles/AntiWin32Friendly/AntiWin32Friendly.html

    и ещё вот это
    wasm.ru
     
  6. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    1000-чная разновидность Пинча. Крадет все что только можно. Начиная от паролей аськи, кончая паролями диалап/адсл-соеднинений в инет..
     
    1 person likes this.
  7. Elesar

    Elesar New Member

    Joined:
    20 Dec 2003
    Messages:
    24
    Likes Received:
    2
    Reputations:
    1
    Я даже не знаю, что он может украсть, я никогда не сохраняю пароли в системе, а проль на Vpn ему врятли поможет... Обидно, что так лоханулся, думал никогда на грабли не наступлю, и вот пожалуйста, от знокомой по асе ссылочка пришла... Самое интересное, что вроде как разговаривали с ней...
     
  8. Xserg

    Xserg Elder - Старейшина

    Joined:
    9 Dec 2006
    Messages:
    135
    Likes Received:
    127
    Reputations:
    53
    Вчера пытался распаковать такого. Интересно стало..

    Он у меня слетел с отладчика.
    Создал cvhost.exe.tmp и пытался отправить собранные пароли на хттр://icqgjn.h17.ru
    Каспер сентября прошлого года ноль эмоций.

    Признавайтесь чей? :)
     
  9. ProTeuS

    ProTeuS --

    Joined:
    26 Nov 2004
    Messages:
    1,239
    Likes Received:
    542
    Reputations:
    445
    >>Каспер сентября прошлого года ноль эмоций.Каспер сентября прошлого года ноль эмоций.

    аверь - синоним бездарности эвристи4еского детектирования и обновления полугоди4ной давности, коне4но аргумент...
     
  10. мишка44

    мишка44 New Member

    Joined:
    24 Dec 2005
    Messages:
    13
    Likes Received:
    1
    Reputations:
    0
    отладчик маскировать надо