Recent Comments
Category Archives: Analiza
Reversowanie trojanów pisanych w Delphi/BCB.
Jako, że kolejny post z cyklu „Algorytmy (de)szyfrowania wykorzystywane przez twórców trojanów bankowych” , który mam w planach napisać, będzie o algorytmach szyfrowania wykorzystanych w trojanach napisanych w Delphi 😀 (tak tak, poczekajcie jeszcze pare lat i będzie wysyp trojanów … Continue reading
Posted in Analiza, Malware, RE, Uncategorized
Tagged DeDe, delphi banker, delphi trojan, DFM Editor, Fast IDB2Sig, GoDup, map file, resource editor, reversing bcb, reversing delphi, trojan bankowy
Leave a comment
Algorytmy (de)szyfrowania wykorzystywane przez twórców trojanów bankowych.
Post otwierający serie postów traktujących o sposobie szyfrowania i deszyfrowania czy to: – plików konfiguracyjnych – skradzionych danych – ciągów znaków reprezentujących np. nazwę winapi wykorzystywanym przez twórców trojanów bankowych. Przedstawiając kolejne rodziny trojanów postaram się je ułożyć w kolejności … Continue reading
Posted in Analiza, Malware, RE
Tagged bho, decryption, deszyfrowanie, encryption, python, szyfrowanie, trojan, trojan bankowy, xor
2 Comments
TCP/IP packet injection na przykładzie Gadu-Gadu
Wiele wody w Wiśle upłynęło od ostatniego wpisu, a powodów było wiele : sesje, represje, recesje ,obsesje, sprawy zawodowe, o których zapewne wspomnę w najbliższym czasie, itd.. ale przejdźmy do meritum… ””” Marek, Jarek i blond włosa Wiktoria w jednym … Continue reading
Posted in Analiza, Security
Tagged gadu-gadu, GG, injection, scapy, spoofing, tcp/ip packet injection
13 Comments
Dostałem E-Card a ty?
Uhh chwilę czasu minęło od ostatniego wpisu ,ale niestety nie miałem zbyt wiele czasu oraz tematów ,które mógłbym publikować. No ,ale jednak coś się znalazło, coś co mam nadzieje będzie warte waszej uwagi.Enjoy;). Jako ,że nadchodzą święta to i twórcy … Continue reading
Posted in Analiza, Malware
Tagged 211.78.51.26, botnet, card.exe, freepoker.cz, mIRC, Multi-Component, xmas.jpg, your_e-card.gif.exe
2 Comments
Analiza GetCodec
W lipcu bieżącego roku (2008) pojawił się w sieci trojan nazwany przez większość firm AV GetCodec (jedynie Symantec się wyłamał i nazwał go niesamowicie intuicyjną nazwą „Brisv” 😉 ) infekujący wybrane pliki multimedialne. Wstając „rano” pewnego dnia ,zauważyłem w skrzynce … Continue reading