SafeGroup

Pełna wersja: Java exploit - Blackhole exploit kit PL
Aktualnie przeglądasz uproszczoną wersję forum. Kliknij tutaj, by zobaczyć wersję z pełnym formatowaniem.
Nie wiem, na razie zamieszczam tu: Filmik pokazujący że trzeba łatać i jeszcze raz łatać Smile

Java exploit - Blackhole exploit kit PL

[Aby zobaczyć linki, zarejestruj się tutaj]


720p HD preffered Wink

Link do próbki jak ktoś chce się poznęcać Smile
[malware]

[Aby zobaczyć linki, zarejestruj się tutaj]


pass:sg[/malware]
Dzięki za super filmik Smile
F-Secure usuwa przy rozpakowywaniu
Mam nadzieję, że nie przynudziłem, bez edycji raptem 10 minut Smile

A gadzina podobno się ukrywa na poziomie rootkita Wink
Podobnie się właśnie rozprzestrzenia co już o tym wspominałem rootkit mebroot \ sinowal, gadzina wykorzystuje luki w programach Adobe Reader, Flash Player, czy Apple QuickTime i jest o wiele groźniejsza bo potrafi ukryć się w mbr aby uniemożliwić wykrycie tak więc aktualizacje są jak najbardziej wskazane nawet głupiej javy itp.rzeczySmile

marsellus

AppGuard grzecznie pokazujemu że na tym systemie nie pohula Grin
Cytat: 06/06/12 18:14:09 Prevented process <Java™ Platform SE binary> from writing to <c:\windows\system32\d3d9caps.tmp>.
06/06/12 18:10:03 Prevented process <pkg_0ll.exe - c:\program files\java\jre7\bin\javaw.exe> from launching from <c:\documents and settings\aaa\ustawienia lokalne\temp>.
Comodo IS - nie wykrywa, ale MBAM PRO - wykrywa.

Aby mieć cały czas aktualny system należy używać: Secunia Personal Software Inspector (PSI)

[Aby zobaczyć linki, zarejestruj się tutaj]


Ja obecnie korzystam z trójki i mam wszystko aktualne, a jeśli o czymś zapomnę to ikonka programu mi o tym przypomniSmile
Moze ktos zeskanowac na VirusTotal i dac linka? Zalezy mi na wynikach a nie mam dostepu do komputera.
W tej chwili już jest tak:

[Aby zobaczyć linki, zarejestruj się tutaj]


Ale ten plik jest podmieniany co jakiś czas, przepakowywany, itd. Na filmiku to widać, że do VT śle jako świeżynkę, no ale wcześniej jak robiłem próbę też była świeżynką.