Rootkit ZeroAccess
#34
morphiusz ta wersja którą miał twój kolega to ta sama która radzi sobie z automatyczną piaskownicą CISa? (przynajmniej na partially limited) - temat w dziale beta dostępny tylko dla zarejestrowanych

[Aby zobaczyć linki, zarejestruj się tutaj]


egemen napisał(a):
languy99 napisał(a):you guys can download the analysis here, this should lead to some clues as to how the infections happens.

[Aby zobaczyć linki, zarejestruj się tutaj]


Thanks for the analysis Languy. So it exploits JAVA and drops malware. Then the malware is executed. After the execution, it seems to be copying an executable to adobe plugins folder and
We will need to further anlayze whats going on. It seems it is trying to drop some files to adobe plugins folder and create shell keys. All of these would be blocked by CIS normally.

However there may be something iit is using that we must understand. Once we know what it is doing, i will let you know.

Be assured that if there are any problems in HIPS to lets such an infection, it will be fixed immediately to prevent this threat.
Odpowiedz


Wiadomości w tym wątku
Rootkit ZeroAccess - przez morphiusz - 19.08.2011, 10:19
Re: Rootkit ZeroAccess - przez ananael - 19.08.2011, 23:06
Re: Rootkit ZeroAccess - przez morphiusz - 19.08.2011, 23:14
Re: Rootkit ZeroAccess - przez ananael - 19.08.2011, 23:23
Re: Rootkit ZeroAccess - przez morphiusz - 19.08.2011, 23:32
Re: Rootkit ZeroAccess - przez shinjiru - 19.08.2011, 23:57
Re: Rootkit ZeroAccess - przez ananael - 20.08.2011, 00:26
Re: Rootkit ZeroAccess - przez shinjiru - 20.08.2011, 01:59
Re: Rootkit ZeroAccess - przez tommyklab - 20.08.2011, 09:09
Re: Rootkit ZeroAccess - przez morphiusz - 20.08.2011, 09:35
Re: Rootkit ZeroAccess - przez tommyklab - 20.08.2011, 09:53
Re: Rootkit ZeroAccess - przez morphiusz - 20.08.2011, 09:56
Re: Rootkit ZeroAccess - przez ananael - 20.08.2011, 09:57
Re: Rootkit ZeroAccess - przez tommyklab - 20.08.2011, 10:09
Re: Rootkit ZeroAccess - przez Piotrex44 - 20.08.2011, 10:26
Re: Rootkit ZeroAccess - przez tommyklab - 20.08.2011, 11:36
Re: Rootkit ZeroAccess - przez morphiusz - 20.08.2011, 11:37
Re: Rootkit ZeroAccess - przez tachion - 20.08.2011, 11:37
Re: Rootkit ZeroAccess - przez tommyklab - 20.08.2011, 11:43
Re: Rootkit ZeroAccess - przez tachion - 20.08.2011, 12:03
Re: Rootkit ZeroAccess - przez KaMiL - 20.08.2011, 12:07
Re: Rootkit ZeroAccess - przez tachion - 20.08.2011, 12:24
Re: Rootkit ZeroAccess - przez KaMiL - 20.08.2011, 12:43
Re: Rootkit ZeroAccess - przez yaslaw - 20.08.2011, 14:25
Re: Rootkit ZeroAccess - przez morphiusz - 20.08.2011, 14:26
Re: Rootkit ZeroAccess - przez Eugeniusz - 20.08.2011, 14:32
Re: Rootkit ZeroAccess - przez Ambient - 20.08.2011, 15:08
Re: Rootkit ZeroAccess - przez KaMiL - 20.08.2011, 15:20
Re: Rootkit ZeroAccess - przez Eugeniusz - 20.08.2011, 15:27
Re: Rootkit ZeroAccess - przez Ambient - 20.08.2011, 16:25
Re: Rootkit ZeroAccess - przez Flash999 - 20.08.2011, 16:48
Re: Rootkit ZeroAccess - przez tommyklab - 20.08.2011, 18:46
Re: Rootkit ZeroAccess - przez KaMiL - 20.08.2011, 18:50
Re: Rootkit ZeroAccess - przez AgataS - 23.08.2011, 06:35
Re: Rootkit ZeroAccess - przez morphiusz - 23.08.2011, 08:30
Re: Rootkit ZeroAccess - przez AgataS - 23.08.2011, 08:38
Re: Rootkit ZeroAccess - przez morphiusz - 14.09.2011, 15:12
Re: Rootkit ZeroAccess - przez Waves - 13.11.2011, 11:40

Skocz do:


Użytkownicy przeglądający ten wątek: 3 gości