Recent Comments
Author Archives: Icewall
VTBot = MSNBot + VirusTotal
Nieraz zdarzało mi się pobrać parę plików różnego typu malware’u do analizy i składować to wszystko w jednej lokalizacji, a że domyślnie nazwy plików były identyczne z wartością hash’y tychże plików to sytuacja wyglądała następująco: C:malware> dir 2008-01-10 19:31 2 … Continue reading
Posted in Aplikacja, VTBot
Tagged Esmeralda, MSN, MSNP, protokół msn, virustotal, VTBot
Leave a comment
TCP/IP packet injection na przykładzie Gadu-Gadu
Wiele wody w Wiśle upłynęło od ostatniego wpisu, a powodów było wiele : sesje, represje, recesje ,obsesje, sprawy zawodowe, o których zapewne wspomnę w najbliższym czasie, itd.. ale przejdźmy do meritum… ””” Marek, Jarek i blond włosa Wiktoria w jednym … Continue reading
Posted in Analiza, Security
Tagged gadu-gadu, GG, injection, scapy, spoofing, tcp/ip packet injection
13 Comments
Dostałem E-Card a ty?
Uhh chwilę czasu minęło od ostatniego wpisu ,ale niestety nie miałem zbyt wiele czasu oraz tematów ,które mógłbym publikować. No ,ale jednak coś się znalazło, coś co mam nadzieje będzie warte waszej uwagi.Enjoy;). Jako ,że nadchodzą święta to i twórcy … Continue reading
Posted in Analiza, Malware
Tagged 211.78.51.26, botnet, card.exe, freepoker.cz, mIRC, Multi-Component, xmas.jpg, your_e-card.gif.exe
2 Comments
IT Underground 2008
Jak zapewne większość z was wie w ostatnim tygodniu października , a dokładnie w dniach 27-29 odbyła się konferencja IT Underground 2008(Warszawa). Jako ,że miałem okazję uczestniczyć w tym wydarzeniu to postaram się wam przybliżyć jego przebieg z mojej perspektywy … Continue reading
Go to hell! – why?
Kolejny screen z serii funny malware 😉 Tym razem właściciel/e drop hosta nie ukrywają swojego sfrustrowania naszymi wizytami na ich serwerze i nie wiedząc czemu ślą nas do piekła!!!
Funny malware
Tak jak obiecałem wrzucam pierwszy post z cyklu “Funny malware” :). Na pierwszy ogień idzie dropper bez konkretniejszej nazwy ponieważ mutacje tego typu trojanów jest tak duzo ,że ludzie od sygnature nie wyrabiają:D. Osobnik zasłużył sobie na miejsce w tej … Continue reading
„Ziarnko do ziarnka i uzbiera się miarka”
Jakież to ładne przysłowie udało mi się wyszukać do określenia przebiegu ataku ,,,, ale do rzeczy. W dobie gdzie każdy OS ma defaultowo zintegrowane mechanizmy „utrudniające” exploitacje , zdalne ataki wymierzony bezpośrednio w jedna z usług systemowych w celu wyROOT’owania(nie … Continue reading
MulTrojDisinfector
W poprzednim poście wspomniałem ,że napiszę parę słów o MulTrojDisinfector’e (dezynfektor plików multimedialnych zainfekowanych przez trojana GetCodec) i tak też się teraz stanie;). Dlaczego go napisałem? Zaczynając analizę GetCodec ,rozpocząłem oczywiście od sprawdzenia jak się sprawy mają w sieci.Standardowo, „kopia … Continue reading
Posted in Aplikacja, Malware
Tagged GetCodec, Malware, MulTrojDisinfector, tool, virus, wirus
Leave a comment