Показано с 1 по 7 из 7.

Steam "keygen"

  1. #1
    Junior Member Репутация
    Регистрация
    20.06.2007
    Сообщений
    17
    Вес репутации
    62

    Steam "keygen"

    Похож на Trojan Dropper. Отсылал в вирлаб Касперского, но почему-то до сих пор нет ответа. Будьте добры, посмотрите.

    Файл сохранён как 080724_171757_Steam_4888ff9553603.zip
    Размер файла 793871
    MD5 0c084d7ea763d6a190a02bfd217f7855
    Последний раз редактировалось Auren; 25.07.2008 в 02:27. Причина: Информация о файле

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Цитата Сообщение от Auren Посмотреть сообщение
    Похож на Trojan Dropper. Отсылал в вирлаб Касперского, но почему-то до сих пор нет ответа. Будьте добры, посмотрите.

    Файл сохранён как 080724_171757_Steam_4888ff9553603.zip
    Размер файла 793871
    MD5 0c084d7ea763d6a190a02bfd217f7855
    Это опасный троян. Он дропает C:\WINDOWS\TEMP\tmp.exe, скрытно собирает имеющиеся на ПК пароли и ключи к программным продуктам, после чего делает текстовый лог с собранной информацией и отправляет ее по FTP своему создателю

  4. #3
    Junior Member Репутация
    Регистрация
    20.06.2007
    Сообщений
    17
    Вес репутации
    62
    Спасибо, мои подозрения подтвердились. Вы не могли бы посодействовать в том, чтобы сигнатуру добавили в базы Касперского? Ибо ответа от вирлаба нет уже более 24 часов...

  5. #4
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Добавят не переживайте,вы же архив загрузили

  6. #5
    Junior Member Репутация
    Регистрация
    20.06.2007
    Сообщений
    17
    Вес репутации
    62
    О, ну хоть здесь добавят

    В таком случае вот еще подборочка:

    Файл сохранён как 080725_061504_Samples_all_4889b5b8ee878.zip
    Размер файла 4609423
    MD5 06ed677481600cc71d40df55eb46f6e9

    В архиве 36 различных экзешников, dll-ок и каких-то батников с asm-овым кодом.

  7. #6
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Цитата Сообщение от Auren Посмотреть сообщение
    Спасибо, мои подозрения подтвердились. Вы не могли бы посодействовать в том, чтобы сигнатуру добавили в базы Касперского? Ибо ответа от вирлаба нет уже более 24 часов...
    Уже детектируется: Steam.exe//UPX - троянская программа Trojan.Win32.VB.dzd
    Если детект явного зловреда не добавляется и ответа вирлаба долго нет, то самое простое объяснение - что зловред не дошел и был порезан где-то почтовыми антивирусами или фильтрами ...

  8. #7
    Junior Member Репутация
    Регистрация
    20.06.2007
    Сообщений
    17
    Вес репутации
    62
    А как насчет подборки? Если будет время, пожалуйста, просмотрите.

Похожие темы

  1. Ответов: 7
    Последнее сообщение: 26.04.2012, 16:16
  2. Ответов: 0
    Последнее сообщение: 01.11.2009, 13:19
  3. Ответов: 3
    Последнее сообщение: 22.02.2009, 09:42
  4. Ответов: 4
    Последнее сообщение: 22.02.2009, 03:39
  5. Ответов: 1
    Последнее сообщение: 28.11.2008, 17:59

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00453 seconds with 19 queries