Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Подпомагане на АВ програмите с дефиниции, откриване на нови заплахи - част 18

Featured Replies

преди 10 минути, attj написа:

360 TS лови две и мълчи за тези    https://www.virustotal.com/gui/file/c9e1de1c6ddd3ffd9c87ebdbcf9bd5b7064af9f60f650ae50573b05a49af8327                   https://www.virustotal.com/gui/file/b9f0f29ab0015b207fc68d51ffb2a98813e69401c49b5ad505419d5fcbc6b33e        И двете са неспособни да преминат през двоен сандбокс и хипс!

Същия резултат за Kaspersky при сканиране. Но не съм ги стартирал, че в момента съм съборил виртуалката. То като гледам едния направо си прилича на чист.

Act4.Detection доста често са фалшиви тревоги на Bit-a.

  • Отговори 8,9k
  • Прегледи 625k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Каква ползва от него тогава, като мълчи като риба? Само за красота и да товари системата ли?

  • При мен пък на тестовата машина с Windows XP SP3 и MS NetFreamwork 4 не иска да се стартира. Явно и вирусите спират поддръжката на XP 

  • Този е за пращане : http://dox.bg/files/dw?a=9f58b3c1f9 https://www.virustotal.com/bg/file/2ee50fd5c9f67e8814142de2009ec4234ee19dec1d4e9189ac5f45c359ed20eb/analysis/1482744276/    

Публикувани изображения

преди 1 минута, B-boy/StyLe/ написа:

Същия резултат за Kaspersky при сканиране. Но не съм ги стартирал, че в момента съм съборил виртуалката. То като гледам едния направо си прилича на чист.

Act4.Detection доста често са фалшиви тревоги на Bit-a.

Смело стартирам на реална ОС за да си създавам занимавки.   На виртуалка повечето няма да се излъжат да стартират.

преди 6 минути, attj написа:

Смело стартирам на реална ОС за да си създавам занимавки.   На виртуалка повечето няма да се излъжат да стартират.

Ти стартираш, но аз го ползвам и за работа. Няма как да стане. Вече на втори физически за целта е най-добре ако имаш такъв. Но моя единия е служебен, но то и личния го ползвам и като служебен та няма как да стане без виртуалки. А и си има начини да излъжеш гадини да стартират на виртуалки. Изисква се обаче да си пачнеш виртуалката да има по-малко сигнатури на такава и ако се ползва Vbox да не се качват Guest Additions.

преди 15 минути, B-boy/StyLe/ написа:

Същия резултат за Kaspersky при сканиране. Но не съм ги стартирал, че в момента съм съборил виртуалката. То като гледам едния направо си прилича на чист.

Act4.Detection доста често са фалшиви тревоги на Bit-a.

Жоре,не знам дали греша,но за единия файл(Atc4 Detection),след стартирането му, заваляха прозорци със съобщения от Bitdefender...Възможно е другият(Atc4 Detection) все пак да е фалшива тревога...

преди 7 минути, B-boy/StyLe/ написа:

Ти стартираш, но аз го ползвам и за работа. Няма как да стане.

Реална заплаха си е.  Един компютър и един лаптоп у дома ми са за развлечения.  Китаецът се настани при тях.  Други три устройства са за работа.  Там са други защити.  На устройства за работа  не ми се прави така.

преди 13 минути, Лудият Учен написа:

Жоре,не знам дали греша,но за единия файл(Atc4 Detection),след стартирането му, заваляха прозорци със съобщения от Bitdefender...Възможно е другият(Atc4 Detection) все пак да е фалшива тревога...

Да, да, аз не говорех и за двата. Мисълта ми е, че това е някакво динамично засичане (на база на някаква евристика или AI или облак, нямам идея) и често гърми с такива, защото е по-чувствителен. Сигурно има полза от него иначе нямаше да го държат ако даваше само FPs. Но единия освен, че никой не го засича в секциите за поведението му и коментарите от потребителите и от използваните пясъчници с които VT разполага ми се струва, че е безопасен. Или е твърде нов или е по-скоро FPs. Мисля, че е второто. Но сега ме мързи да му пускам дисекция честно казано.

преди 2 минути, B-boy/StyLe/ написа:

 Но сега ме мързи да му пускам дисекция честно казано.

Не е нужно.   Дъни се при старт и при  моите двойни хипс-сандбокс.      Направо съм смаян  -  Мерцедес щели цялостно да се изместват от Германия в Китай.     Май скоро много китайски неща ще са водещи.

преди 54 минути, B-boy/StyLe/ написа:

Да, да, аз не говорех и за двата. Мисълта ми е, че това е някакво динамично засичане (на база на някаква евристика или AI или облак, нямам идея) и често гърми с такива, защото е по-чувствителен. Сигурно има полза от него иначе нямаше да го държат ако даваше само FPs. Но единия освен, че никой не го засича в секциите за поведението му и коментарите от потребителите и от използваните пясъчници с които VT разполага ми се струва, че е безопасен. Или е твърде нов или е по-скоро FPs. Мисля, че е второто. Но сега ме мързи да му пускам дисекция честно казано.

Да,да,да,Жоре...Засичането е динамично...Но облачните засичания са именувани по различен начин...Но да, това е последният модул ,който дава най-малко информация за заразата след стартиране...Може и да е FP...

преди 4 часа, Лудият Учен написа:

https://www.upload.ee/files/16394083/Malware_.rar.html

4 зловредни файла...Password infected

Symantec с детекция 3/4...

 

 

 

Screenshot_1.png

Screenshot 2024-03-15 223502.png

Screenshot 2024-03-15 224041.png

Всъщност онова не е фалшива тревога. Добра работа на Bit-a. Оказа се, че макар да е наистина някакъв хак за дадени игри има вградени характеристики на RedLine Stealer-a. Има и редица криптирани Payloader-и с XOR и Base64:

https://www.splunk.com/en_us/blog/security/do-not-cross-the-redline-stealer-detections-and-analysis.html

Говоря за тази част:

https://www.joesandbox.com/analysis/1349069/0/lighthtml

{"loader":"YjMsNWIsZDIsYmMsYmYsOTIsYzEsZGYsYWIsYjYsZDAsYmEsYmYsZDUsYzYsOWQsYjYsOTYsOTQsOGQsN2IsYTMsNjMsNTYsOTMsYjYsYzUsZDIsYzcsZGEsYzYsNjgsNzIsNTksYTEsNmYsNmYsNTMsYzAsZDEsYjgsYjMsZTAsYzIsYmQsY2YsODQsNzIsNjQsZWYsN2MsZTEsYjQsZTQsYTgsNTYsNmMsNjEsN2UsOTQsODEsODUsN2EsYjksYWMsOWEsZTQsYjgsYzIsNTMsODgsOGMsYjIsYjMsZDcsYzcsYmYsZTQsOGUsNTgsNjYsZTgsYmIsY2YsYjcsZGMsYjcsNTYsNmMsNjEsY2MsODUsYzksY2EsZDAsYmEsNWEsNzMsOTAsNjUsOTAsOWYsNmUsZDEsYmUsYzQsZGEsYzYsN2EsZDYsYzUsOWIsYjksZTYsY2MsZDIsYWYsOTksNmYsNTQsNTQsYjQsYzUsYzQsYzksZGEsY2IsNjgsNzIsNTksZDYsYTQsYmIsYTQsYjMsZTksNzgsNzIsOGQsYmMsYzMsY2IsYzcsNWEsN2UsOTQsOGIsOTksNmIsOTksYjMsOTksYTQsYjQsYmEsZDYsYzksY2EsYzYsYTksOWQsNWIsYWEsNjMsODAsYWUs","tasks":"OTMsOTYs"}

Вече се засича и от Kaspersky като HEUR:Trojan-Spy.OLE2.Agent.gen.

Сигурно платената версия на Kaspersky и Comodo биха го спрели. Но безплатната се издъни. Всъщност не съм на100% сигурен, защото не съм го стартирал де. Може и безплатната да го беше спряла, но като цяло липсата на дефиниция в случая за Stealer за мен си е сериозен пропуск за Kaspersky.

Касперски грешат за това приложение, според мен.     Уж не може да стартира в пясъчника на  360 TS, а стартът му го е блокирал хипса на Комодо.   Китаецът няма дефиниции за три от файлчетата.   Пясъчникът им дали въобще работи - уж не стартират, а после са блокирани от хипс, автосандбокс или  стена на Комодо.  И трите - които са без дефиниции.   Двете арестувани са в карантината.     Видно от логове.     

преди 34 минути, *S197* написа:

Много ги разбираш, Експерт-е.

Според Комодо файлът също е доверен.   Хипсът някаква божия намеса ли блокира?    И уж въобще не стартира в пясъчника на  360 TS ?

преди 5 часа, attj написа:

Според Комодо файлът също е доверен.   Хипсът някаква божия намеса ли блокира?    И уж въобще не стартира в пясъчника на  360 TS ?

И хипса може да сбърка, нали?

преди 1 минута, *S197* написа:

И хипса може да сбърка, нали?

Може-ама нали нищо уж не е стартирало???

току-що, *S197* написа:

Не съм екперт, ама нещо явно го е провокирало да действа.

Поливариантно стартираща буба.  Лъжат само които могат.

преди 7 минути, Лудият Учен написа:

https://www.upload.ee/files/16402570/Malware.zip.html

4 зловредни файла...Password infected

Китаецъг няма дефиниции и изглежда пясъчника му не работи.     При старт на реална ОС, бубите са плячка на хипса, автосандбокса и стената на Комодо.   Ще проверявам по други начини дали наистина са блокирани.

преди 2 минути, attj написа:

Китаецъг няма дефиниции и изглежда пясъчника му не работи.     При старт на реална ОС, бубите са плячка на хипса, автосандбокса и стената на Комодо.   Ще проверявам по други начини дали наистина са блокирани.

Тоше,прощавай...Нещо не е в ред с архива...Грешката е моя...

преди 26 минути, Лудият Учен написа:

Тоше,прощавай...Нещо не е в ред с архива...Грешката е моя...

4 файла са ми изтеглени на диска и си е нормално.   Провери се, че нещо много се шегуваш с буби.

преди 18 минути, attj написа:

4 файла са ми изтеглени на диска и си е нормално.   Провери се, че нещо много се шегуваш с буби.

Тоше,смених си програмата за виртуализация и нещо се бъгна работата...Да,може би си прав...Трябва да видя...

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.