Malware uKash
|
08-11-2012, 21h02
Message : #4
|
|
Horgh
Membre actif Messages : 197 Sujets : 4 Points: 91 Inscription : Mar 2012 |
RE: Virus Ukash
Citation :Ce sont des virus de type RansomWare, c'est-à-dire qu'ils bloquent votre PC et demande de payer un certain montant afin de pouvoir récupérer l'accès.Je crois que je serais mort avant d'avoir fini de répéter ça. Ce n'est PAS un virus, un virus est un programme qui se réplique en infectant d'autres fichiers (généralement des exécutables) en ajoutant son code au programme originel. Ici c'est un malware, un trojan de merde. Les virus ça existe presque plus actuellement. Citation :Il utilise de nombreux exploits pour se faufiler à l'intérieur e votre système, chez moi il a utilisé un exploit Java mon AV l'a détecté mais il a aussi utilisé un autre exploit qui lui n'a pas été détecté par Microsoft Security Essentials , c'est peut-être une 0day.Lol nope, les mecs derrière sont loin d'avoir le skill pour sortir du 0day. Sans compter que ça serait vraiment une sacré perte que de cramer un 0day dans de la distrib de ransom. Concernant les exploits, c'est du java / pdf / flash, et généralement c'est drop via un Blackhole. Citation :Btw tu pourrais poster ton sample de ukash pour analyse ? (le tout sous un .zip password-protected, à reverse uniquement sous machine virtuelle)J'dois avoir du Reveton sur mon ordi, je vais chercher (le screen 1 est du reveton, le 2 flemme de chercher). Sinon il y a Urausy ou Gimemo dans le même genre, les samples se trouvent facilement. Citation :Au pire je dois pouvoir retrouver le site qui m'a infecté si ça t'interesse ^^J'en doute. Sinon pour la désinfection : mode sans échec sans prise en charge réseau, un coup d'autoruns pour virer les saloperies dans %temp% ou %appdata% (généralement avec nom random), on delete les fichiers en même temps. Si on peut pas delete pcq les entrées sont monitorées, Live CD Kaspersky Rescue Disk. Sinon RogueKiller est pas mal pour tout ce qui est désinfection de Rogue AV et saloperies du genre. Ce genre de malwares sont généralement très faciles à virer. Morale de l'histoire, garder son PC à jour et pas agir comme un idiot ; et les AV ça sux. |
|
« Sujet précédent | Sujet suivant »
|
Messages dans ce sujet |
Malware uKash - par Swissky - 08-11-2012, 14h36
RE: Virus Ukash - par supersnail - 08-11-2012, 16h27
RE: Virus Ukash - par Swissky - 08-11-2012, 17h00
RE: Virus Ukash - par Horgh - 08-11-2012, 21h02
RE: Virus Ukash - par Swissky - 09-11-2012, 13h27
RE: Virus Ukash - par ﮎyиthﮎtyℓє - 15-11-2012, 04h57
RE: Virus Ukash - par kaizo - 10-11-2012, 18h37
RE: Virus Ukash - par Swissky - 10-11-2012, 18h47
RE: Virus Ukash - par kaizo - 12-11-2012, 17h03
RE: Virus Ukash - par CyberSee - 12-11-2012, 18h43
RE: Virus Ukash - par Swissky - 15-11-2012, 08h02
RE: Virus Ukash - par ﮎyиthﮎtyℓє - 15-11-2012, 15h12
RE: Virus Ukash - par supersnail - 15-11-2012, 09h03
RE: Virus Ukash - par badTasTe - 16-11-2012, 19h04
RE: Virus Ukash - par supersnail - 16-11-2012, 19h19
RE: Virus Ukash - par Swissky - 16-11-2012, 20h01
RE: Malware uKash - par ﮎyиthﮎtyℓє - 18-11-2012, 19h37
RE: Malware uKash - par badTasTe - 18-11-2012, 20h23
RE: Malware uKash - par Swissky - 18-11-2012, 20h55
RE: Malware uKash - par ﮎyиthﮎtyℓє - 18-11-2012, 21h04
RE: Malware uKash - par ThibauT - 18-11-2012, 21h13
RE: Malware uKash - par InstinctHack - 19-11-2012, 12h05
|
Sujets apparemment similaires… | |||||
Sujet | Auteur | Réponses | Affichages | Dernier message | |
Infection, Fonctionnement, Contrôle et Détection de Malware | InstinctHack | 13 | 808 |
08-05-2019, 22h07 Dernier message: Di0Sasm |
|
Reverse Jar Malware | Yttrium | 6 | 507 |
24-02-2016, 10h20 Dernier message: ZeR0-@bSoLu |
|
[Malz] - Malware dans .doc | notfound | 0 | 133 |
24-03-2015, 11h38 Dernier message: notfound |
|
Mes Analyses de Malware | Yttrium | 6 | 352 |
05-02-2015, 16h15 Dernier message: sakiir |
Utilisateur(s) parcourant ce sujet : 3 visiteur(s)