Paczki, malware, złośliwe pliki, linki itp.
tachion napisał(a): 2x zbot
Treść widoczna jedynie dla zarejestrowanych użytkowników

HitmanPro :

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
CIS 6.1 - 1/2 - sample sent to lab.
Comodo Internet Security 6.1
Odpowiedz
tachion napisał(a): 2x zbot
Treść widoczna jedynie dla zarejestrowanych użytkowników


Avast - 2/2 100%
Avast! 
Malwarebytes Anti-Malware
HitmanPro 
Odpowiedz
305 malware by tachion z dnia 2013-04-25
Treść widoczna jedynie dla zarejestrowanych użytkowników
Odpowiedz
tachion napisał(a): 305 malware by tachion z dnia 2013-04-25
Treść widoczna jedynie dla zarejestrowanych użytkowników

EAM 264/305 = 86.56%
Real Time Protection: Emsisoft Anti-Malware + Comodo FW
On-demand scaner: Hitman Pro, Malwarebytes
Odpowiedz
CIS : 151/305
without cloud.
samples sent to lab.
Comodo Internet Security 6.1
Odpowiedz

[Aby zobaczyć linki, zarejestruj się tutaj]



Filecoder by tachion
2/2

2x zbot by tachion
1/2

305 malware by tachion z dnia 2013-04-25
262/305 85,90%
Podwójne dno polega na tym, że ukrywa trzecie i czwarte...
Odpowiedz
tachion napisał(a): 305 malware by tachion z dnia 2013-04-25
Treść widoczna jedynie dla zarejestrowanych użytkowników

New EAMscaning:295/305 = 96.72%
ESS 6 : 292/305 = 96,72%
Preventon AV : 261/305 = 85.57%
Panda Free : 277/305 = 90.81%
Real Time Protection: Emsisoft Anti-Malware + Comodo FW
On-demand scaner: Hitman Pro, Malwarebytes
Odpowiedz
tachion napisał(a): 305 malware by tachion z dnia 2013-04-25
Treść widoczna jedynie dla zarejestrowanych użytkowników

Emsi 297/305 (97,37%)
EIS 12  HITMAN  


Odpowiedz
2013-04-25-tomatto007.7z
Treść widoczna jedynie dla zarejestrowanych użytkowników
Odpowiedz
2013-04-25-tomatto007.7z
Avast! Premier 8:
147/188 78%
+ MBAM 162/188 89%
0x DEADBEEF
Odpowiedz
tomatto007 napisał(a): 2013-04-25-tomatto007.7z
Treść widoczna jedynie dla zarejestrowanych użytkowników


COMODO PRO 2012

164/188 (87,23%)
ESET Smart Security+NoVirusThanks EXE Radar PRO+Keycrambler Premium
Odpowiedz
[Malware Pack]1036 samples 2013.04.26 by tommy

Treść widoczna jedynie dla zarejestrowanych użytkowników
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
tommyklab napisał(a): [Malware Pack]1036 samples 2013.04.26 by tommy

Treść widoczna jedynie dla zarejestrowanych użytkowników

Emsi 1028/1036 (99,22%)


Dodano: 26 kwie 2013, 14:37

tomatto007 napisał(a): 2013-04-25-tomatto007.7z
Treść widoczna jedynie dla zarejestrowanych użytkowników

Emsi 183/188 (97,34%)
EIS 12  HITMAN  


Odpowiedz

[Aby zobaczyć linki, zarejestruj się tutaj]



2013-04-25-tomatto007
157/188 83,51

[Malware Pack]1036 samples 2013.04.26 by tommy
984/1036 94,98%
Podwójne dno polega na tym, że ukrywa trzecie i czwarte...
Odpowiedz
Trojan.Spambot

Treść widoczna jedynie dla zarejestrowanych użytkowników
Anonymous is here for the people! EXPECT US.
Odpowiedz
Anonymous Network napisał(a): Trojan.Spambot

Treść widoczna jedynie dla zarejestrowanych użytkowników


Kasper Pure 3 wykrywa
Immunet - PC Tools  Firewall Plus
Odpowiedz
Anonymous Network napisał(a): Trojan.Spambot

Treść widoczna jedynie dla zarejestrowanych użytkowników


Avast nie wykrywa
Malwareybtes wykrywa
HitmanPro wykrywa
Avast! 
Malwarebytes Anti-Malware
HitmanPro 
Odpowiedz
Agnitum Outpost Secruity Suite 8
wykrywa
Suspicus!SA(Sequence)
Jag ser mig om och ser
Mitt hem försvinna bort
Min tid där hemma känns
Nu alldeles för kort
Odpowiedz
Anonymous Network napisał(a):Trojan.Spambot


Próbka wygląda na uszkodzoną,nic się nie ładuje.

Już wiem czemu tak jest,tu zastosowany jest jakiś krypter lub paker i moduł posiada punkt wejścia poza kodem(jak określono w nagłówku PE)

np.zbot

[Aby zobaczyć linki, zarejestruj się tutaj]


i spambot

[Aby zobaczyć linki, zarejestruj się tutaj]


i w olydbgnie idzie ustawić dlatego żadnego punktu przerwania


Dodano: 27 kwie 2013, 17:13

Exploit CVE-2013-2423 obchodzący Jave 7u17



Neutrino_CVE-2013-2423

Treść widoczna jedynie dla zarejestrowanych użytkowników

[Aby zobaczyć linki, zarejestruj się tutaj]



[Aby zobaczyć linki, zarejestruj się tutaj]




Sakura_Landing_Jar_Payload_CVE-2013-2423

Treść widoczna jedynie dla zarejestrowanych użytkowników

[Aby zobaczyć linki, zarejestruj się tutaj]



[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 10 gości