Facebook Trojan
#1
Witam. Założyłem wątek główny dla znanej w ostatnim czasie infekcji.

Dzisiaj zauważyłem ciekawą rzecz:

[Aby zobaczyć linki, zarejestruj się tutaj]


Widział to ktoś wcześniej? Autor jak byk walnął hasło Virus Tongue

Dodam że informacja Morphiusza o połączeniu Zero Access z tym malware została potwierdzona.

[Aby zobaczyć linki, zarejestruj się tutaj]



[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#2
A ty nadal z tym koślawym Killswitchem...

Warto odwiedizć ten dział:

[Aby zobaczyć linki, zarejestruj się tutaj]


by zobaczyć na jaką skalę rozrósł się roblem.

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#3
Widać, że łączy się z różnymi IP aby pobrać ZeroAccess, poszukuje loader2.exe Grin. Dlatego do infekcji na początku nie dochodzi. Pewnie chodzi o zmniejszenie wykrywalności głównego exeka.
BTW.: Spójrzcie ile ciekawych tematów Grin:

[Aby zobaczyć linki, zarejestruj się tutaj]

Dokładnie to 9 stron Grin
Odpowiedz
#4
Morphiusz już naprawiłem koślawego.
Co do pcfu to staram się to z brodą ogarnąć a na sg cisza.

Flash wyobraź sobie mój śmiech gdy to zobaczyłem.
Odpowiedz
#5
czytam te tematy i jak widze "mój komp został zainfekowany wirusem z fb (...)" to nie mogę opanować śmiechu , wiem, że sytuacja nie miła, ale... Grin
Odpowiedz
#6
co tu dużo pisać tragedia
WIN11
Ventura
Odpowiedz
#7

[Aby zobaczyć linki, zarejestruj się tutaj]


tutaj jakiś phishing ...Smile

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#8
ZA jest łatwo usunąć - no można chyba tak powiedzieć jeśli już jest wyznaczony schemat działania. Problem jest na systemie 64 bit gdzie Webroot nie chce działać.
Macie jakieś pomysły?
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości