Компьютерный вирус замаскировали под посмертные фото Каддафи - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
AM_Bot

Компьютерный вирус замаскировали под посмертные фото Каддафи

Recommended Posts

AM_Bot

Под видом электронного письма с фотографиями убитого ливийского лидера Муаммара Каддафи в Сети распространяется вредоносная программа. Об этом предупреждают эксперты из антивирусной компании Sophos.Читать далее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Alexis

Последняя месть Джамахирии.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rustock.C

Ну, а что. Вполне неплохая задумка со стороны вирмейкеров. Только вот не интересно уже будет. Семпл детектируется с 2007 года.

После того, как пользователь "распаковывает" архив, на его компьютер устанавливается троянская программа.

Размыто как-то.

Sophos классифицирует ее как Mal/Behav-103.

Детект у Sophos'а обобщающий. У остальных вендоров много alias'ов под этот детект.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
~Джон Доу~
Ну, а что. Вполне неплохая задумка со стороны вирмейкеров...

Размыто как-то.

«Джамахирия» - ранняя форма анархизма

«джумхур» - народ (хлеба и зрелищ | воруй и убивай: забей ногами полковника, укради золотой пистолет, разглядывай посмертные снимки Майкла Джексона, Муаммарa Каддафи, Aллы Пугачёвой)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      + Если сразу выбрать Загрузить образ - то всё нормально загружается. А вот если войти в меню из: Файл > Открыть образ... то, там тоже что-то с графикой. ( на пару секунд подвисание ) И кроме того: Получается, что у нас две команды для одного и того же: Загрузить образ < > Открыть образ  
    • PR55.RP55
      + То активно - то нет меню запустить под: LocalSystem  ( см. фото ) https://disk.yandex.ru/i/jtIHur2jBYHtew + Сразу после запуска под LocalSystem была ошибка и система не загрузилась. ( после перезагрузки ) - ( "не увидела откуда ей загружаться\диск" ) + ( это графика на прошлой версии ) https://disk.yandex.ru/i/MwgiOFyZrFCJeA
    • PR55.RP55
      1) В Windows 7  Выбрал: Запустить под текущим пользователем -  и меню было неактивно. Потом запустил под: LocalSystem  и меню и там  и тут появилось... 2) Ещё на прошлой версии заметил, что при работе на встроенной графике - периодически на секунду - другую при запуске появляется каркас программы - графическая оболочка без надписей. 3) При первых запусках программа на 3-4 секунды запускается медленнее чем раньше. 4) " (!) Перед сбросом пароля рекомендуется выполнить бэкап SAM. " Я бы в ряде случаев сделал автоматический бэкап ( с уведомлением ) - ( что проектируется многими программами )
    • demkd
      Еще одна ошибка нашлась. ---------------------------------------------------------
       4.99.8
      ---------------------------------------------------------
       o Обновлена функция сброса пароля, теперь поддерживается новый формат учетных записей,
         для которых ранее функция сброса пароля была недоступна.
         (!) Перед сбросом пароля рекомендуется выполнить бэкап SAM.

       o В меню "Запустить" добавлены пункты:
         o Просмотр событий
         o Панель управления
         o Сетевые подключения
         o Диспетчер устройств
         o Настройки Брандмауэра
         o Управление компьютером

       o Исправлена ошибка в парсере json ответа сервиса VT.

       
    • santy
      Есть цепочка запуска: Есть цепочка запуска по образу, полученному с отслеживанием версией 4.99.6 https://imgur.com/xSA79Bm    
×