Recent Comments
Tag Archives: trojan
Algorytmy (de)szyfrowania wykorzystywane przez twórców trojanów bankowych – PART II
Tak jak wspominałem w poprzednim poście niniejszy będzie o sposobach (de)szyfrowania stosowanych w pewnej rodzinie trojanów bankowych pisanych w delphi. Oczywiście tradycyjnie zaczniemy od przedstawienia naszego bohatera: [=]Dane[=] Antivirus Version Last Update Result a-squared 4.5.0.24 2009.08.28 Trojan-Spy.Win32.Bancos!IK AhnLab-V3 5.0.0.2 2009.08.28 … Continue reading
Posted in Analiza, Malware, RE
Tagged decryption, deszyfrowanie, encryption, python, szyfrowanie, trojan, trojan bankowy, trojan delphi
Leave a comment
Algorytmy (de)szyfrowania wykorzystywane przez twórców trojanów bankowych.
Post otwierający serie postów traktujących o sposobie szyfrowania i deszyfrowania czy to: – plików konfiguracyjnych – skradzionych danych – ciągów znaków reprezentujących np. nazwę winapi wykorzystywanym przez twórców trojanów bankowych. Przedstawiając kolejne rodziny trojanów postaram się je ułożyć w kolejności … Continue reading
Posted in Analiza, Malware, RE
Tagged bho, decryption, deszyfrowanie, encryption, python, szyfrowanie, trojan, trojan bankowy, xor
2 Comments
Analiza GetCodec
W lipcu bieżącego roku (2008) pojawił się w sieci trojan nazwany przez większość firm AV GetCodec (jedynie Symantec się wyłamał i nazwał go niesamowicie intuicyjną nazwą „Brisv” 😉 ) infekujący wybrane pliki multimedialne. Wstając „rano” pewnego dnia ,zauważyłem w skrzynce … Continue reading