BlackHats

Nieoficjalne Forum BlackHats

  • Nie jesteś zalogowany.

#1 2011-05-08 00:05:08

 jason

Administrator

Skąd: 54 6f 72 75 6e
Zarejestrowany: 2011-04-07
Posty: 284
Punktów :   

Bin Laden żyje i działa - Trojan-Downloader:W32/Banload.BKHJ

Wiadomość o śmierci Osamy bin Ladena dała ogromny popyt na zdjęcia zwłok terrorysty.
Jedni dlatego, bo rajcują ich widoki rodem z takich filmów jak "Piła".
Drudzy dlatego, bo chcą mieć jakiś dowód, że rząd USA kolejny raz nie ściemia, a Barack Obama nie robi ich w bambusa.
Jeszcze inni z czystej ciekawości klikną w każdy link, pod którym spodziewają się zobaczyć zjęcia zmasakrowanego ciała takiej sławy.

Cyberprzestępcy wykorzystując to stworzyli plik o nazwie Fotos_Osama_Bin_Laden.zip, reklamując jako zawierający zdjęcia Osamy bin Ladena tuż po śmierci.
Plik rozsyłany jest także poczta elektroniczną jako załącznik.
UWAGA: nazwy pliku, waga i sumy kontrolne mogą się różnić i z pewnością będą modyfikowane.
Fotos_Osama_Bin_Laden.exe (md5: d57a1ef18383a8684c525cf415588490)

FOTOS.Terroris.zip(md5: 9b769b02fa7e0ec8018610e47b649a90)
605187cf0d43b333158d9ccf8936920b30fdc3ea.exe (md5: 97d6fdabdb4dfb01fc469643f1fc5a44)
urgentes.dyndns.tv.fotos-osama-bin-Ladena morto.com (md5: 691f4ca2b7cfb0a7983ab941a874e5e6)
Informacje o zdjęciach pojawiły się w sieci, ale... w plikach nie ma jednak fot. Jest za to, jak można było się spodziewać trojan, który czeka w systemie aż nieświadomy użytkownik zaloguje się do konta internetowego. Wtedy trojan zaczyna swą działalność próbując dokonać transakcji na rachunek zewnętrzny.

Inne oprogramowania antywirusowe wykrywają infekcję jako:

AhnLab-V3          Downloader/Win32.Banload
AntiVir                TR/Spy.Banker.Gen
Avast                  Win32:Malware-gen
Avast5                Win32:Malware-gen
BitDefender         Trojan.Generic.5848974
Emsisoft              Trojan-PWS.Win32.Delf!IK
eTrust-Vet           Win32/Bancos.ZNN
GData                  Trojan.Generic.5848974
Ikarus                 Trojan-PWS.Win32.Delf
Jiangmin             TrojanDownloader.Banload.avah
Kaspersky           Trojan-Downloader.Win32.Banload.bkhj
McAfee                Artemis!F0587DEF1595
NOD32                a variant of Win32/TrojanDownloader.Banload.QBM
Panda                 Suspicious file
Symantec            Trojan.Gen.2
VBA32                TrojanDownloader.Banload.bjza
VIPRE                 Trojan.Win32.Generic!BT

Infekcję wykrywa i usuwa Malwarebytes 'Anti-Malware

Offline

 

#2 2011-05-09 12:35:24

 Marccc

Użytkownik

Zarejestrowany: 2011-04-17
Posty: 18
Punktów :   

Re: Bin Laden żyje i działa - Trojan-Downloader:W32/Banload.BKHJ

Czyli typowe wykorzystanie ciekawości ludzkiej przeciw jej samej dla zarobku osób 3.
Dam plusa za bycie na bieżąco, bo czasem otwierałem takie meile i teraz żałuje.

Offline

 
pun.pl - załóż darmowe forum dyskusyjne PunBB Bezpieczna strona stat4u

Stopka forum

RSS
Powered by PunBB
© Copyright 2002–2008 PunBB
Wersja Lo-Fi


Darmowe Forum | Ciekawe Fora | Darmowe Fora
rolka najazdowa montaz www.stosunki.pun.pl reformacja ocena serwery do cs 1.6 wchodzisz i grasz talerze na sztange