Author Archives: Icewall

VTBot = MSNBot + VirusTotal

Nieraz zdarzało mi się pobrać parę plików różnego typu malware’u do analizy i składować to wszystko w jednej lokalizacji, a że domyślnie nazwy plików były identyczne z wartością hash’y tychże plików to sytuacja wyglądała następująco: C:malware> dir 2008-01-10 19:31 2 … Continue reading

Posted in Aplikacja, VTBot | Tagged , , , , , | Leave a comment

TCP/IP packet injection na przykładzie Gadu-Gadu

Wiele wody w Wiśle upłynęło od ostatniego wpisu, a powodów było wiele : sesje, represje, recesje ,obsesje, sprawy zawodowe, o których zapewne wspomnę w najbliższym czasie, itd.. ale przejdźmy do meritum… ””” Marek, Jarek i blond włosa Wiktoria w jednym … Continue reading

Posted in Analiza, Security | Tagged , , , , , | 13 Comments

Exploitacja w stylu RBN

W przypadku przeciętnych metod exploitacji browsera jest to jedna strona zawierająca złośliwy kod na wybrana podatność/ci, bez żadnych odwołań do kolejnych serwerów ,itp. Jako, że RBN dysponuje potężniejszymi zasobami przejętych kont hostingowych niczego nie świadomych użytkowników oraz hostingów typu bullets-proof … Continue reading

Posted in Analiza, Malware | Tagged , , , , , | 4 Comments

Dostałem E-Card a ty?

Uhh chwilę czasu minęło od ostatniego wpisu ,ale niestety nie miałem zbyt wiele czasu oraz tematów ,które mógłbym publikować. No ,ale jednak coś się znalazło, coś co mam nadzieje będzie warte waszej uwagi.Enjoy;). Jako ,że nadchodzą święta to i twórcy … Continue reading

Posted in Analiza, Malware | Tagged , , , , , , , | 2 Comments

IT Underground 2008

Jak zapewne większość z was wie w ostatnim tygodniu października , a dokładnie w dniach 27-29 odbyła się konferencja IT Underground 2008(Warszawa). Jako ,że miałem okazję uczestniczyć w tym wydarzeniu to postaram się wam przybliżyć jego przebieg z mojej perspektywy … Continue reading

Posted in Konferencje, Ogólne | Tagged , | Leave a comment

Ustawienie złożoności hasła

No właśnie ,sprawa na pozór błacha ,ale jak się okazuje jednak nie do końca. Ostatnio w pewnym małym projekcie zachciało mi się manipulować zasada z polisy lokalnej (OS == Windows XP) ,a mianowicie : Ustawienia zabezpieczeń lokalnych->Zasady konta->Zasady haseł->Hasło musi … Continue reading

Posted in Analiza, Aplikacja | Tagged , , , , , , | 2 Comments

Go to hell! – why?

Kolejny screen z serii funny malware 😉 Tym razem właściciel/e drop hosta nie ukrywają swojego sfrustrowania naszymi wizytami na ich serwerze i nie wiedząc czemu ślą nas do piekła!!!

Posted in Funny malware | Tagged , , | Leave a comment

Funny malware

Tak jak obiecałem wrzucam pierwszy post z cyklu “Funny malware” :). Na pierwszy ogień idzie dropper bez konkretniejszej nazwy ponieważ mutacje tego typu trojanów jest tak duzo ,że ludzie od sygnature nie wyrabiają:D. Osobnik zasłużył sobie na miejsce w tej … Continue reading

Posted in Funny malware | Tagged , | Leave a comment

„Ziarnko do ziarnka i uzbiera się miarka”

Jakież to ładne przysłowie udało mi się wyszukać do określenia przebiegu ataku ,,,, ale do rzeczy. W dobie gdzie każdy OS ma defaultowo zintegrowane mechanizmy „utrudniające” exploitacje , zdalne ataki wymierzony bezpośrednio w jedna z usług systemowych w celu wyROOT’owania(nie … Continue reading

Posted in Malware, Security | Tagged , , , , | Leave a comment

MulTrojDisinfector

W poprzednim poście wspomniałem ,że napiszę parę słów o MulTrojDisinfector’e (dezynfektor plików multimedialnych zainfekowanych przez trojana GetCodec) i tak też się teraz stanie;). Dlaczego go napisałem? Zaczynając analizę GetCodec ,rozpocząłem oczywiście od sprawdzenia jak się sprawy mają w sieci.Standardowo, „kopia … Continue reading

Posted in Aplikacja, Malware | Tagged , , , , , | Leave a comment