-
Вирусы на AutoIt
Недавно узнал об этой программе для автоматизации.Помимо всего прочего,там есть функция компиляции скрипта и упаковки(UPX).Ради эксперимента попробовал написать код (удаляющий папку и добавляющий себя в \system32. Но самое странное обнаружил потом: мой KIS 2009 молчал.Такая же ситуация была и с NOD и с Avira. Это навело меня на страшную мысль: неужели разработчики антивирусов не добавляют такие вещи в свои базы? :O
-
[QUOTE=2rk@;435872]Это навело меня на страшную мысль: неужели разработчики антивирусов не добавляют такие вещи в свои базы? :O[/QUOTE]
Ну давайте добавим реагирование антивируса на команды del и copy, а format - запишем как winkill... итд...
Молотком гвозди забивают, а можно и по голове... холодное оружие?
-
[QUOTE=Shu_b;435880]Ну давайте добавим реагирование антивируса на команды del и copy, а format - запишем как winkill... итд...
Молотком гвозди забивают, а можно и по голове... холодное оружие?[/QUOTE]
Насчет формата - конечно надо....;)
-
То, что на AutoIt можно писать троянов давно известно. В том числе и АВ-компаниям.
Например [url]http://v-martyanov.livejournal.com/1843.html[/url]
-
[QUOTE=Kuzz;435928]То, что на AutoIt можно писать троянов давно известно. В том числе и АВ-компаниям.
Например [url]http://v-martyanov.livejournal.com/1843.html[/url][/QUOTE]
Интересно,а были случаи заражения,чем-нибудьь подобным?
-
"Автораны" частенько на AutoIt пишутся
-
Надо же...А я думал что это большая редкость.Спасибо за информацию!
:)
-
У Касперского в классификации они (автораны) как раз Autoit часто в названии имеют. На viruslist.com можно посмотреть их описание.
-
Сколько я всякой "дряни№ пересмотрел, ни разу не видел...Посмотрю
Page generated in 0.01235 seconds with 10 queries