Paczki, malware, złośliwe pliki, linki itp.
Ma ktoś może działającego linka z wczorajszego 0-day Java CVE-2013-0422?Wink
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
Flash999 napisał(a):Jak przekonać się, że łatwo zarazić Androida?


Nie mogę się zgodzić z tym stwierdzeniem.
Pobranie pliku apk to jeszcze nie infekcja Smile
Odpowiedz
Flash999 napisał(a):Jak przekonać się, że łatwo zarazić Androida?

1. Wchodzimy na:
Treść widoczna jedynie dla zarejestrowanych użytkowników

2. Zostaniemy przekierowani na szkodliwą stronę:
Treść widoczna jedynie dla zarejestrowanych użytkowników
BitDefender TrafficLight status: malware

3. Strona będzie chciała zapisać browser_update_install.apk
Skan VT:

[Aby zobaczyć linki, zarejestruj się tutaj]


Do pobrania / Download:
Treść widoczna jedynie dla zarejestrowanych użytkowników
Info: By odtworzyć sytuację na komputerze, trzeba zmienić user agent na Androida Wink.



Zmieniłem user agent na Androida i wszedłem na stronę
Avast wykrywa JS:ScriptIP-inf[Trj]
Avast! 
Malwarebytes Anti-Malware
HitmanPro 
Odpowiedz
lukasamd napisał(a):
Flash999 napisał(a):Jak przekonać się, że łatwo zarazić Androida?


Nie mogę się zgodzić z tym stwierdzeniem.
Pobranie pliku apk to jeszcze nie infekcja Smile

Jako że nazwa może mylić (jakieś update przeglądarki?) i ktoś to zainstaluje to według nazwy zagrożenia wysyła SMSy, a to już infekcja.
Dzieje się to od razu po wejściu na stronę, równie dobrze można stwierdzić, że ciężko jest zainfekować Windowsa, bo trzeba uruchomić plik.
Odpowiedz
Nowy MBRLock

[Aby zobaczyć linki, zarejestruj się tutaj]

Treść widoczna jedynie dla zarejestrowanych użytkowników

Kod do odblokowania dla tej gadziny:
Kod:
45746777
Odpowiedz
Waves97 napisał(a): Nowy MBRLock

[Aby zobaczyć linki, zarejestruj się tutaj]

Treść widoczna jedynie dla zarejestrowanych użytkowników

Kod do odblokowania dla tej gadziny:
Kod:
45746777

EAM wykrywa przy wypakowywaniu:
[attachment=0] <!-- ia0 -->eammbrlock.png<!-- ia0 -->[/attachment]
Odpowiedz
System Progressive Protection

Treść widoczna jedynie dla zarejestrowanych użytkowników

[Aby zobaczyć linki, zarejestruj się tutaj]

Anonymous is here for the people! EXPECT US.
Odpowiedz
Anonymous Network napisał(a): System Progressive Protection

Treść widoczna jedynie dla zarejestrowanych użytkowników

[Aby zobaczyć linki, zarejestruj się tutaj]


EAM wykrywa przy wypakowywaniu:
[attachment=0] <!-- ia0 -->eam.png<!-- ia0 -->[/attachment]
Odpowiedz
Anonymous Network napisał(a):

[Aby zobaczyć linki, zarejestruj się tutaj]

KingSoft AV 2012 - undetected
sent to lab.
Comodo Internet Security 6.1
Odpowiedz
Trojan Ransom

Treść widoczna jedynie dla zarejestrowanych użytkowników

[Aby zobaczyć linki, zarejestruj się tutaj]

GarciaDefender ( Beta tester+Volunteer Bitdefender Team+Virus analyst beginner )
---------------------------------------------------------------------------------------------------------
Bitdefender Internet Security 2013
Odpowiedz
garciadefender napisał(a): Trojan Ransom

Malware:
Treść widoczna jedynie dla zarejestrowanych użytkowników

Spoiler :

[Aby zobaczyć linki, zarejestruj się tutaj]


EAM nie wykrywa. Poszło do labu.
Odpowiedz
ZAccess

[Aby zobaczyć linki, zarejestruj się tutaj]


Treść widoczna jedynie dla zarejestrowanych użytkowników
GarciaDefender ( Beta tester+Volunteer Bitdefender Team+Virus analyst beginner )
---------------------------------------------------------------------------------------------------------
Bitdefender Internet Security 2013
Odpowiedz
garciadefender napisał(a): ZAccess

[Aby zobaczyć linki, zarejestruj się tutaj]


Treść widoczna jedynie dla zarejestrowanych użytkowników

EAM wykrywa Trojan.Generic.KDZ.4282 (B) .
Odpowiedz
Backdoor

[Aby zobaczyć linki, zarejestruj się tutaj]


Treść widoczna jedynie dla zarejestrowanych użytkowników
GarciaDefender ( Beta tester+Volunteer Bitdefender Team+Virus analyst beginner )
---------------------------------------------------------------------------------------------------------
Bitdefender Internet Security 2013
Odpowiedz
garciadefender napisał(a): Backdoor

[Aby zobaczyć linki, zarejestruj się tutaj]


Treść widoczna jedynie dla zarejestrowanych użytkowników

EAM nie wykrywa. Wysłane do labu.
Odpowiedz
@garciadefender
Better Smile


garciadefender napisał(a): Backdoor

[Aby zobaczyć linki, zarejestruj się tutaj]


Treść widoczna jedynie dla zarejestrowanych użytkowników


Avast 8 nic nie widzi Tongue
Odpowiedz
garciadefender napisał(a):Trojan Ransom

this not ransom
this is Warz-Bot

zeroaccess recycle.bin Beer

Created process: C:\Windows\system32\cmd.exe,(null),(null)
Hide file from user: C:\$Recycle.Bin\S-1-5-21-2113703211-3599218389-2606509963-1001\$dc35f2cad0296b5ed28c8a3c4b4acd58\@
Hide file from user: C:\$Recycle.Bin\S-1-5-21-2113703211-3599218389-2606509963-1001\$dc35f2cad0296b5ed28c8a3c4b4acd58\n
Hide folder from user: C:\$Recycle.Bin\S-1-5-21-2113703211-3599218389-2606509963-1001\$dc35f2cad0296b5ed28c8a3c4b4acd58
Internet connection: C:\Users\TACHION\Desktop\ddreftrgvervtrghtybtrbrrgbtr\ddreftrgvervtrghtybtrbrrgbtr.exe Connects to "50.22.196.70" on port 80 (TCP - HTTP)
Odpowiedz
Waves97 napisał(a):@garciadefender
Better Smile


garciadefender napisał(a): Backdoor

[Aby zobaczyć linki, zarejestruj się tutaj]


Treść widoczna jedynie dla zarejestrowanych użytkowników


Avast 8 nic nie widzi Tongue


Avast 7 również
Avast! 
Malwarebytes Anti-Malware
HitmanPro 
Odpowiedz
142 malwares pack 2013.01.14 by tommy:

Treść widoczna jedynie dla zarejestrowanych użytkowników
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
142 malwares pack 2013.01.14 by tommy:

Bitdefender Internet Security 2013 : 131/142.

Malware undetected send to Bitdefender Lab.

Thank you for help.
GarciaDefender ( Beta tester+Volunteer Bitdefender Team+Virus analyst beginner )
---------------------------------------------------------------------------------------------------------
Bitdefender Internet Security 2013
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 12 gości