• STATISTIQUES
  • Il y a eu un total de 0 membres et 55190 visiteurs sur le site dans les dernières 24h pour un total de 55 190 personnes!
    Membres: 2 605
    Discussions: 3 579
    Messages: 32 816
    Tutoriels: 78
    Téléchargements: 38
    Sites dans l'annuaire: 58


  • ANNUAIRE
  • [EN] Big-Daddy
    Big-Daddy est site internet communautaire avec un effectif diversifié, y compris des artistes, des programmeur...
    Hacking
    [EN] Framework Metasploit
    Le Framework Metasploit est un logiciel gratuit, open source de tests de pénétration développ&ea...
    Vulnérabilités
    [EN] HackQuest
    Logic: 12, JavaScript: 14, Applet: 6, CrackIt: 13, Crypto: 11, Internet: 3, Exploit: 7, Stegano: 12, Flash: 1, Programmi...
    Challenges
    [EN] Rosecode
    Programming: 36, Math: 29, Probability: 5, Sequence: 7, Crypto: 4, Brainf**k: 13, TimeRace: 4, Hack: 9
    Challenges
    [FR] apprendre-a-manipuler
    Site d'apprentissage de la manipulation d'autrui.
    Hacking
    [FR] dcode
    dcode.fr est le site indispensable pour décoder des messages, tricher aux jeux de lettres, résoudre des énigmes...
    Outils / Add-on
    [EN] Hack This Site
    Hack This Site est considéré comme un réel terrain d'entraînement légal pour le...
    Hacking

  • DONATION
  • Si vous avez trouvé ce site internet utile, nous vous invitons à nous faire un don du montant de votre choix via Paypal. Ce don servira à financer notre hébergement.

    MERCI!




Note de ce sujet :
  • Moyenne : 3 (2 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Malware uKash
08-11-2012, 21h02
Message : #4
Horgh Hors ligne
Membre actif
*



Messages : 197
Sujets : 4
Points: 91
Inscription : Mar 2012
RE: Virus Ukash
Citation :Ce sont des virus de type RansomWare, c'est-à-dire qu'ils bloquent votre PC et demande de payer un certain montant afin de pouvoir récupérer l'accès.
Je crois que je serais mort avant d'avoir fini de répéter ça. Ce n'est PAS un virus, un virus est un programme qui se réplique en infectant d'autres fichiers (généralement des exécutables) en ajoutant son code au programme originel. Ici c'est un malware, un trojan de merde. Les virus ça existe presque plus actuellement.

Citation :Il utilise de nombreux exploits pour se faufiler à l'intérieur e votre système, chez moi il a utilisé un exploit Java mon AV l'a détecté mais il a aussi utilisé un autre exploit qui lui n'a pas été détecté par Microsoft Security Essentials , c'est peut-être une 0day.
Lol nope, les mecs derrière sont loin d'avoir le skill pour sortir du 0day. Sans compter que ça serait vraiment une sacré perte que de cramer un 0day dans de la distrib de ransom. Concernant les exploits, c'est du java / pdf / flash, et généralement c'est drop via un Blackhole.

Citation :Btw tu pourrais poster ton sample de ukash pour analyse ? (le tout sous un .zip password-protected, à reverse uniquement sous machine virtuelle)
J'dois avoir du Reveton sur mon ordi, je vais chercher (le screen 1 est du reveton, le 2 flemme de chercher). Sinon il y a Urausy ou Gimemo dans le même genre, les samples se trouvent facilement.

Citation :Au pire je dois pouvoir retrouver le site qui m'a infecté si ça t'interesse ^^
J'en doute.

Sinon pour la désinfection : mode sans échec sans prise en charge réseau, un coup d'autoruns pour virer les saloperies dans %temp% ou %appdata% (généralement avec nom random), on delete les fichiers en même temps. Si on peut pas delete pcq les entrées sont monitorées, Live CD Kaspersky Rescue Disk. Sinon RogueKiller est pas mal pour tout ce qui est désinfection de Rogue AV et saloperies du genre. Ce genre de malwares sont généralement très faciles à virer.

Morale de l'histoire, garder son PC à jour et pas agir comme un idiot ; et les AV ça sux.
+1 (0) -1 (0)


Messages dans ce sujet
Malware uKash - par Swissky - 08-11-2012, 14h36
RE: Virus Ukash - par supersnail - 08-11-2012, 16h27
RE: Virus Ukash - par Swissky - 08-11-2012, 17h00
RE: Virus Ukash - par Horgh - 08-11-2012, 21h02
RE: Virus Ukash - par Swissky - 09-11-2012, 13h27
RE: Virus Ukash - par ﮎyиthﮎtyℓє - 15-11-2012, 04h57
RE: Virus Ukash - par kaizo - 10-11-2012, 18h37
RE: Virus Ukash - par Swissky - 10-11-2012, 18h47
RE: Virus Ukash - par kaizo - 12-11-2012, 17h03
RE: Virus Ukash - par CyberSee - 12-11-2012, 18h43
RE: Virus Ukash - par Swissky - 15-11-2012, 08h02
RE: Virus Ukash - par ﮎyиthﮎtyℓє - 15-11-2012, 15h12
RE: Virus Ukash - par supersnail - 15-11-2012, 09h03
RE: Virus Ukash - par badTasTe - 16-11-2012, 19h04
RE: Virus Ukash - par supersnail - 16-11-2012, 19h19
RE: Virus Ukash - par Swissky - 16-11-2012, 20h01
RE: Malware uKash - par ﮎyиthﮎtyℓє - 18-11-2012, 19h37
RE: Malware uKash - par badTasTe - 18-11-2012, 20h23
RE: Malware uKash - par Swissky - 18-11-2012, 20h55
RE: Malware uKash - par ﮎyиthﮎtyℓє - 18-11-2012, 21h04
RE: Malware uKash - par ThibauT - 18-11-2012, 21h13
RE: Malware uKash - par InstinctHack - 19-11-2012, 12h05

Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  Infection, Fonctionnement, Contrôle et Détection de Malware InstinctHack 13 808 08-05-2019, 22h07
Dernier message: Di0Sasm
  Reverse Jar Malware Yttrium 6 507 24-02-2016, 10h20
Dernier message: ZeR0-@bSoLu
  [Malz] - Malware dans .doc notfound 0 133 24-03-2015, 11h38
Dernier message: notfound
  Mes Analyses de Malware Yttrium 6 352 05-02-2015, 16h15
Dernier message: sakiir

Atteindre :


Utilisateur(s) parcourant ce sujet : 3 visiteur(s)
N-PN
Accueil | Challenges | Tutoriels | Téléchargements | Forum | Retourner en haut