"Distrust and caution are the parents of security" - Benjamin Franklin
Paczki, malware, złośliwe pliki, linki itp.
|
05.09.2014, 17:36
12 Samples
Treść widoczna jedynie dla zarejestrowanych użytkowników
HitmanPRO
"Distrust and caution are the parents of security" - Benjamin Franklin
05.09.2014, 18:51
tachion napisał(a):Nowy Cryptographic Locker szyfrujący pliki,odkryty przez BartBlazeDajcie link VT,wydaje missię że to widziałem. [Aby zobaczyć linki, zarejestruj się tutaj]
05.09.2014, 19:46
anomito napisał(a):12 Samples ESET SS 12/12
06.09.2014, 11:58
anomito napisał(a):12 SamplesPanda 3/12
06.09.2014, 12:44
anomito napisał(a):12 Samples Kaspersky IS 2015 : 12/12
06.09.2014, 15:56
anomito napisał(a):12 SamplesWindows Defender z Windows 8.1 Ochrona w czasie rzeczywistym - 4/12 - 33,33% + skanowanie na żądanie - 4/12 - 33,33% + Malwarebytes Antimalware - 9/12 - 75%
...
06.09.2014, 20:10
30 Samples
Treść widoczna jedynie dla zarejestrowanych użytkowników
HitmanPRO
"Distrust and caution are the parents of security" - Benjamin Franklin
06.09.2014, 20:25
12 Samples
360 TS 4/12
06.09.2014, 20:31
30 Samples
23/30 przy wypakowaniu 6 przy skanowaniu 29/30 suma
06.09.2014, 21:15
Malware z tego tematu
[Aby zobaczyć linki, zarejestruj się tutaj] Treść widoczna jedynie dla zarejestrowanych użytkowników [Aby zobaczyć linki, zarejestruj się tutaj] [Aby zobaczyć linki, zarejestruj się tutaj] EDYCJA Treść widoczna jedynie dla zarejestrowanych użytkowników [Aby zobaczyć linki, zarejestruj się tutaj]
06.09.2014, 21:29
Pobrany plik który jest malware nazwany został „download-video.exe”
Wydaje mi się że to raczej nie jest to malware, inne nazwy pliku, aczkolwiek nie przeczę że może nim być.
HitmanPRO
"Distrust and caution are the parents of security" - Benjamin Franklin
06.09.2014, 21:30
To co dałem jest tym samym, co zostało opisane tutaj
[Aby zobaczyć linki, zarejestruj się tutaj]
06.09.2014, 21:37
"This downloaded file, download-video.exe, is actually a downloader malware, which we detect as TROJ_DLOADE.DND."
Twoje pliki : [Aby zobaczyć linki, zarejestruj się tutaj] [Aby zobaczyć linki, zarejestruj się tutaj] [Aby zobaczyć linki, zarejestruj się tutaj] Powinny po analizie wyglądać mniej więcej tak : (tutaj jest plik sprzed roku) [Aby zobaczyć linki, zarejestruj się tutaj] Więc myślę że to nie są raczej te pliki.
06.09.2014, 21:55
anomito napisał(a):30 Samples ESET SS 28/30
06.09.2014, 22:01
anomito napisał(a):"This downloaded file, download-video.exe, is actually a downloader malware, which we detect as TROJ_DLOADE.DND." Dobra, po części przyznaję Ci rację. Te pliki, które dałem nie są konkretnie tym plikiem wykrywanym przez Trend Micro jako TROJ_DLOADE.DND ale są plikami, które zostają pobrane przez ten plik i robią dokładnie to samo, co zostało opisane na blogu Trend Micro. Zostaje dodane rozszerzenie do Chrome: [Aby zobaczyć linki, zarejestruj się tutaj] [Aby zobaczyć linki, zarejestruj się tutaj] [Aby zobaczyć linki, zarejestruj się tutaj] I ta sama turecka strona:[Aby zobaczyć linki, zarejestruj się tutaj] Oprócz tego zostaje jeszcze dodany wpis do autostartu: [Aby zobaczyć linki, zarejestruj się tutaj] EDYCJA Teraz to już na pewno ten plik opisywany przez Trend Micro. Treść widoczna jedynie dla zarejestrowanych użytkowników [Aby zobaczyć linki, zarejestruj się tutaj]
06.09.2014, 22:02
Po sprawdzam te malware jutro na VM
Moderator i autoryzowany pomocnik w dziale Malware Fixitpc.pl
07.09.2014, 13:00
Ostatni Twój plik - tak to te zagrożenie opisywane przez Trend Micro.
35 Samples Treść widoczna jedynie dla zarejestrowanych użytkowników
HitmanPRO
"Distrust and caution are the parents of security" - Benjamin Franklin
07.09.2014, 18:55
anomito napisał(a):Ostatni Twój plik - tak to te zagrożenie opisywane przez Trend Micro. ESET SS 34/35
07.09.2014, 22:59
anomito napisał(a):35 Samples 360 Internet Security: 35/35 |
« Starszy wątek | Nowszy wątek »
|
Użytkownicy przeglądający ten wątek: 20 gości