Facebook malware

3

Facebook malware

offline
  • Pridružio: 02 Feb 2008
  • Poruke: 14018
  • Gde živiš: Nish

AreoNN ::Skinuo sam fajl sa onog chata u Virtual Machini vidim Avira a ni Avg ga ne detektuju.Posto mi je windows u vm zarazen da li taj virus moze precni na moj "pravi' komp?


Ovaj crv ne radi u virtualnom okruzenju (vm, sandbox, ...). Napisah to jos u prvoj poruci.



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • Pridružio: 04 Sep 2003
  • Poruke: 24135
  • Gde živiš: Wien

higuy ::Fajl u disassembler-u ima zanimljiv kraj.
Mislis na ono "PADDING"?
Ukoliko si mislio na to, onda je OK. Kada se fajl linkuje, linkeri dopunjuju fajl do velicine celog bloka ili ovakvim tekstom, ili nulama. Nisam vise siguran, ali mislim da je velicina bloka 4kb za vecinu linkera, ali nemojte mi uzimati ovo za sigurno, posto stvarno ne mogu da se setim koja je brojka u pitanju.



offline
  • Pridružio: 02 Feb 2008
  • Poruke: 14018
  • Gde živiš: Nish

KIS2012




Dozvoljen download fajla i pokretanje istog bez ikakvih obavestenja sem ovog izad.
Nakon par minuta dobijam obavestenje da je pronadjen trojanac:



KIS kaze da je u pitanju ovaj trojanac:
http://www.securelist.com/en/descriptions/Trojan.Win32.Jorik.IRCbot.egg


Citat:Detected Dec 03 2011 21:05 GMT
Released Dec 04 2011 02:26 GMT


Citat:There is currently no description for this program



GUZ - Glavom U Zid

offline
  • 100%Milanista
  • Information Technology
  • Pridružio: 23 Avg 2008
  • Poruke: 2634
  • Gde živiš: Milan, Italy

Znaci na kraju je ipak trojanac blokiran od strane KIS-a ?

offline
  • Pridružio: 02 Feb 2008
  • Poruke: 14018
  • Gde živiš: Nish

Springfield ::Znaci na kraju je ipak trojanac blokiran od strane KIS-a ?


Izgleda da sada nakon 10-tak minuta od prethodnog testa KIS definitno detektuje malware (bar kod mene). Ne znam sta mu je bilo malopre - sada je siguran da ima maliciozni URL u svojoj bazi i blokira skidanje fajla. Bebee Dol



offline
  • 100%Milanista
  • Information Technology
  • Pridružio: 23 Avg 2008
  • Poruke: 2634
  • Gde živiš: Milan, Italy

Bas kao sto kaze goran, prije 10-15minuta sam probao da preuzmem malware i moglo je. Malware nijesam pokretao na racunaru samo sam pokusao da ga preuzmem, sada opet pokusavam i uopste ne moze da se preuzme KIS blokira.


offline
  • Pridružio: 02 Feb 2008
  • Poruke: 14018
  • Gde živiš: Nish

Pa da, sad i VT pokazuje malo bolje detekcije fajla: http://www.virustotal.com/file-scan/report.html?id.....1323042008


Citat:Kaspersky 9.0.0.837 2011.12.05 Trojan.Win32.Jorik.IRCbot.egc


Znaci skinuo sam i pokrenuo malware koji minut pre nego ovi iz Kaspersky-a izbacili update Mr. Green

offline
  • Pridružio: 26 Avg 2010
  • Poruke: 10622
  • Gde živiš: Hypnos Control Room, Tokyo Metropolitan Government Building

http://www.kaspersky.com/viruswatchlite?search_vir....._offset=-3

4.12.2011. 09:32 (UTC) Laughing

offline
  • Pridružio: 02 Feb 2008
  • Poruke: 14018
  • Gde živiš: Nish

Sass Drake ::http://www.kaspersky.com/viruswatchlite?search_virus=Trojan.Win32.Jorik.IRCbot.egc&x=0&y=0&hour_offset=-3

4.12.2011. 09:32 (UTC) Laughing



Cudno - danas instalirah KIS. Database je bila up to date. Lazu Mr. Green

offline
  • Pridružio: 19 Dec 2010
  • Poruke: 1106
  • Gde živiš: Beograd

Da nije KSN prepoznao malware, pa mu je trebalo par minuta da posalje svima upozorenje Wink

Ko je trenutno na forumu
 

Ukupno su 1187 korisnika na forumu :: 47 registrovanih, 9 sakrivenih i 1131 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: 9k38, A.R.Chafee.Jr., Acivi, amaterSRB, Atomski čoban, babaroga, Battlehammer, BlekMen, Bobrock1, Boris90, dankisha, darcaud, darkangel, Denaya, Djole, Dorcolac, flash12, Gosha101980, ikan, Istman, jukeboxer, karevski, Kibice, Kubovac, Levi, Lieutenant, madza, mgolub, mikrimaus, milenko crazy north, Misirac, opt1, Oscar, ozzy, pein, prle122, Rakenica, raso7, ruger357, Sančo, savaskytec, SR-3m, Srki94, Srle993, styg, Vlada1389, wolverined4