Χρήστης Geraki

Θέματα που δεν ανήκουν σε καμία άλλη κατηγορία

Συντονιστής: Διαχείριση

Απάντηση
thanosc
Δημοσιεύσεις: 291
Εγγραφή: 10 Αύγ 2009, 16:52

Χρήστης Geraki

Δημοσίευση από thanosc »

Μου έστειλε μέσω msnmngr ένα λινκ με 2 χαμογελαστές φατσούλες πριν που κατέληγαν με το hotmail μου.
Πηγαίνωντας στο link είχε java script που φύτευε ένα exe στο σύτημα qd.exe το οποίο είναι Trojan.Zbot

http://securityresponse.symantec.com/se ... 16-3514-99

Trojan.Zbot, also called Zeus, is a Trojan horse that attempts to steal confidential information from the compromised computer. It may also download configuration files and updates from the Internet. The Trojan is created using a Trojan-building toolkit.

3.3 Command and Control Server
When Trojan.Zbot is installed, it reports back to the C&C server that is referenced in the configuration file when the executable was created using the toolkit. The first thing it checks for is an updated version of its configuration file.


Back door
The back door to the C&C server provides the attacker with a versatile set of options for how he or she can use the compromised computer. For example, attackers can perform any of the following actions, if they so wish:

Reboot or shut down the computer
Delete system files, rendering the computer unusable
Disable or restore access to a particular URL
Inject rogue HTML content into pages that match a defined URL
Download and execute a file
Execute a local file
Add or remove a file mask for local search (e.g. hide the threat’s files)
Upload a file or folder
Steal digital certificates
Update the configuration file
Rename the bot executable
Upload or delete Flash cookies
Change the Internet Explorer start page

The domains that the back door connects to vary, depending on what the attacker has included in the configuration file.


Server-side control panel
The C&C server not only allows the attacker to perform a number of functions on a compromised computer, but also gives them the ability to manage a botnet of Zeus-infected computers. An attacker can monitor statistics on the number of infected computers he or she controls, as well as generate reports on the stolen information the bots have gathered.

Και άλλα πολλά καλά...

Ήρθε από τον msngr και αμέσως μετά έκανε logout.
Ευτυχώς το mac στο οποίο ήμουν το έφτυσε με τη μία το πράγμα.
Προς ενημέρωσή σας και μακάρι να κάνω λάθος και να τον αδικώ τον άνθρωπο. αν έχει πρόβλημα με υιο κ.λ.π. πάλι προσέξτε.
Τελευταία επεξεργασία από το μέλος thanosc την 15 Μαρ 2010, 03:44, έχει επεξεργασθεί 1 φορά συνολικά.
raptor
Δημοσιεύσεις: 4943
Εγγραφή: 31 Μαρ 2004, 09:00
Τοποθεσία: Athens
Επικοινωνία:

Δημοσίευση από raptor »

Ηρέμησε Θάνο, απλά έχει κολλήσει κάποιο virus απο κάποιο τσοντοsite και τον μεταδίδει το messenger του χωρίς ο ίδιος κάν να το γνωρίζει. (μου αρέσει που τον έδωσες και στο GF!!.. :em2: Δεν θα έχει κανέναν απο εκεί στις επαφές του messenger του!) Γνωστός τρόπος attack, και σε εμένα έρχετε ανα 20 λεπτά popup του και τον μπλοκάρει το nod32.

Αντουάν, πάς για format το κατάλαβες έτσι??! :roll: :lol:

Και άλλη φορά πρόσεχε τι και απο πού το κατεβάζεις!!! :aetsch:
Τελευταία επεξεργασία από το μέλος raptor την 15 Μαρ 2010, 03:13, έχει επεξεργασθεί 1 φορά συνολικά.
Εικόνα
thanosc
Δημοσιεύσεις: 291
Εγγραφή: 10 Αύγ 2009, 16:52

Δημοσίευση από thanosc »

Μακάρι αλλά ποτέ δε μου έτυχε να ακούσω ο msngr να στέλνει μόνος του. για Mail ναι αλλά αυτό?
Raptor win 7 δεν έχεις? δε τα επηρεάζει το συγκεκριμένο. :wink:
raptor
Δημοσιεύσεις: 4943
Εγγραφή: 31 Μαρ 2004, 09:00
Τοποθεσία: Athens
Επικοινωνία:

Δημοσίευση από raptor »

Πριν κάνα χρόνο είχε πρωτογίνει το μπαμ με τέτοιο τρόπο attack, την πάτησε πολύς κόσμος και επιχειρήσεις..

Ο κανόνας είναι γνωστός, δεν ανοίγεις άγνωστα link, αν δεν περιμένεις κάτι δεν το ανοίγεις, και πάντα είσαι σίγουρος οτι στο έστειλε ο άλλος εν γνώση του.
Εικόνα
thanosc
Δημοσιεύσεις: 291
Εγγραφή: 10 Αύγ 2009, 16:52

Δημοσίευση από thanosc »

Μη την πατήσει και κανας άλλος...
Στα σιτε δεν αναφερει ότι κάνει spread με msngr πάντως. Τεσπα περαστικά.
thanosc
Δημοσιεύσεις: 291
Εγγραφή: 10 Αύγ 2009, 16:52

Δημοσίευση από thanosc »

Πλάκα έχει τελικά σκάει και από άλλους...
condor
320 ΠΜ Ίκαρος/ 320FW Pilot
320 ΠΜ Ίκαρος/ 320FW Pilot
Δημοσιεύσεις: 2178
Εγγραφή: 18 Ιαν 2006, 03:06
Τοποθεσία: athens

Δημοσίευση από condor »

την έχει πατήσει πολύς κόσμος έτσι..
Εικόνα
[marq=left] :C130: 322VTTS :arrow: HAF525[/marq]
GrRhino
Δημοσιεύσεις: 199
Εγγραφή: 17 Μάιος 2007, 15:20

Δημοσίευση από GrRhino »

Και όταν κάνεις block τον άλλο που σου στέλνει, ο τελευταίος παρεξηγείται...
Επισκέπτης

Δημοσίευση από Επισκέπτης »

ειναι τροτζαν εκανα spyware doctor kai nod32 scan ..ok now!!!
GSF
Δημοσιεύσεις: 79
Εγγραφή: 15 Μαρ 2006, 01:00
Τοποθεσία: Αθήνα - Ηλιούπολη

Δημοσίευση από GSF »

GERAKI έγραψε:ειναι τροτζαν εκανα spyware doctor kai nod32 scan ..ok now!!!
άστα αυτά τώρα σε πιάσαμε... !!! :lol: :lol: 8) 8)
Άβαταρ μέλους
Anzac
Administrator
Administrator
Δημοσιεύσεις: 36880
Εγγραφή: 27 Μαρ 2004, 15:38
Τοποθεσία: Αθήνα
Επικοινωνία:

Δημοσίευση από Anzac »

Θάνο , για να καταλάβω, εσύ πάτησες το λίνκ ή έτρεξε μόνο του ;
e-HAF Admin
Επισκέπτης

Δημοσίευση από Επισκέπτης »

Anzac έγραψε:Θάνο , για να καταλάβω, εσύ πάτησες το λίνκ ή έτρεξε μόνο του ;
Το πετάει με το που μπεις στο MSN εάν δεν κάνω λάθος ..πρέπει να το κόλλησα από τον τούρκο 611-Eagle που μου έδωσε το νέο Aegean 4.1B1 για FF5.3 για beta testing ... το μογγολακι θα το αναχαιτίσω!!!! :twisted: :twisted:
Άβαταρ μέλους
Anzac
Administrator
Administrator
Δημοσιεύσεις: 36880
Εγγραφή: 27 Μαρ 2004, 15:38
Τοποθεσία: Αθήνα
Επικοινωνία:

Δημοσίευση από Anzac »

Ότι το πετάει το κατάλαβα.....το πως τρέχει δεν ειμαι σίγουρος ακόμα.

Εμένα μου ερχόντουσαν κάτι περίεργα λινκ απο τον Jester
e-HAF Admin
Cipher
Δημοσιεύσεις: 1771
Εγγραφή: 29 Δεκ 2008, 16:01
Τοποθεσία: Αθήνα

Δημοσίευση από Cipher »

Ακόμα να γίνει ban αυτός ο geraki?
Άβαταρ μέλους
Anzac
Administrator
Administrator
Δημοσιεύσεις: 36880
Εγγραφή: 27 Μαρ 2004, 15:38
Τοποθεσία: Αθήνα
Επικοινωνία:

Δημοσίευση από Anzac »

LOL

να βγάλω NOTAM ;
e-HAF Admin
Απάντηση