Загрузка...

How they catch log workers and plant viruses under the pretext of checking ****.

Thread in Virology created by ФСТЭК Jan 30, 2022. (bumped Jan 17, 2024) 13,081 view

  1. ФСТЭК
    ФСТЭК Topic starter Jan 30, 2022 Banned 338 Dec 5, 2017
    Сегодня я создал тему - https://zelenka.guru/threads/3452068
    И принялся ожидать, первых клиентов.
    Вскоре мне написал человек с просьбой прочекать его **** на геншин
    [IMG]
    На что я согласился и принялся чекать его ****,
    сначало всё было хорошо я чекал **** , заходил на куки и ничего не предвещало беды.
    Но потом мне понадобилось зайти в файл password.txt
    [IMG]
    Вроде бы ничего не обычного не произошло пароли запустились и всё было как обычно. Кроме одной детали
    Вместо привычного текстовика там был ярлык.
    Давайте же посмотрим ярлык на что он был если в самих файлах не где не было не одного exe.
    [IMG]
    Я решил открыть свойства и посмотреть с чем я столкнулся
    [IMG]
    Code
    C:\Windows\System32\cmd.exe /c InstalledSoftware.txt; &  Autofills\Opera_GXX_Unknown.txt
    Давайте разберём что делает код
    Сначала код открывает Командную строку
    Далее запускает текстовик InstalledSoftware.txt в котором и находится изначальный файл с паролями.
    Далее он заходит в папку Autofills и запускает Opera_GXX_Unknown.txt


    [IMG]


    Он весит очень много и все антивирусы моментально срабатывают на него.
    Похоже вот мы и нашли вирус в нашем логе, который работает без единого exe.
    Будьте осторожнее и обращайте внимания на файлы которые скачиваете и запускаете.

    p.s. чуть позже дополню и расскажу о том как действует сам вирус и что представляет из себя

    Многие пишут что делать если запустили такой файл
    В лучшем случае снесите винду, ведь таким способ могут раскидывать разные вирусы. Будь то майнер, рат и *******. Смените везде пароли. Завершите все сессии особенно почт!!! И молитесь что бы злоумышленник не успел что то спиздить.
    https://zelenka.guru/threads/3692018 - Добавить напоминание чистить почту
    https://zelenka.guru/threads/3415810/ - Как поступать с аккаунтами заблокированных пользователей
    https://zelenka.guru/threads/3598844/ - Для тех, кто желает стать курьером Яндекс
    https://zelenka.guru/threads/4116511/ - как вас могут кинуть в общепите

     
  2. Лапки
    Там Opera_GXX_Unknown.txt это exe :interesting:
     
  3. Работяга_неактив621235
    Работяга_неактив621235 Jan 30, 2022 Я бы изменил мир, но они не дают мне исходник... 325 Oct 15, 2018
    Так баян же. Я знаю около 3 способов, но повторить смог только 2
     
  4. DeZZZmoD
    DeZZZmoD Jan 30, 2022 В жопу смысл,я за пивом 1656 Aug 13, 2018
    способ древний как мир,если не ошибаюсь рядом должен лежать скрытый батник или что то подобное
     
    1. ФСТЭК Topic starter
    2. DeZZZmoD
    3. ФСТЭК Topic starter
  5. Brabus_inactive4918046
    Brabus_inactive4918046 Feb 17, 2022 Banned 100 Jan 18, 2022
    у тебя скрыты расширения файлов и там не видно .exe
     
    1. SerdarAD
      Brabus_inactive4918046, там в свойстве файла написано, там бы было исполняемый файл написано...
  6. Ziakae
    Ziakae Mar 11, 2022 Banned 998 Jul 20, 2021
    че за чел то, пиши жб на него, пусть банят
     
    1. trip
      Ziakae, явно у него тг не привязан к профилю или новокек какой то
  7. MALWARE
    MALWARE Mar 23, 2022 мяукаю 11,977 Mar 12, 2021
     
    1. ФСТЭК Topic starter
      MALWARE, пхах, исправил
  8. business_dark
    business_dark Apr 2, 2022 Приложения на айфон взломанные - t.me/ipa_dark 11,756 Nov 26, 2018
    у тебя не отображаются расширения файлов, скорее всего там файл был Opera_GXX_Unknown.txt.exe
    с иконкой текстового файла
    ибо как текстовый файл может быть вирусом?)
     
    1. ФСТЭК Topic starter
      business_dark, Там расширение .txt c этим ошибки нет. Вирус работает так. Запускает консоль и уже в ней меняет расширение с .txt на .exe . А далее уже запускает сам вирус.
  9. Erna
    Erna Apr 4, 2022 :love2: TRX&ENERGY(FROM 100₽/66.000) - lzt.lol/trx :love2: 108,536 May 10, 2019
    Сам раньше по такому парился постоянно, в итоге смотрим на иконку и тип файла и всо, пока что не видел чтобы было скрытно
     
  10. МэйбиБэйби
    МэйбиБэйби Apr 9, 2022 //in early 1643 Sep 19, 2021
  11. dsadnbcxzncxz
    dsadnbcxzncxz Apr 28, 2022 не беспокоить кроме секса 38 Sep 3, 2021
    я один нихуя не понимаю почему с тхт открывает вирусняк, это же не исполняемый
     
    1. Fuck1ngHacking
    2. devianinc3
      dsadnbcxzncxz, потом изменится на exe и вот тебе вирусняк с кодом и исполняемым файлом) он ж консоль не просто так открывает
  12. WWBOB
    WWBOB May 11, 2022 5803 Dec 29, 2021
    Круто бро, теперь буду всем вирусы подкидывать
     
  13. крестьянин
    надо быть на чеку
     
  14. femto_inactive5481653
    Вывод, не отрабатывайте геншин
     
  15. depression
    depression Jul 13, 2022 большие сиськи - https://lolz.live/threads/8543909/ 14,314 Nov 11, 2021
    - способ древний как мир,если не ошибаюсь рядом должен лежать скрытый батник
     
  16. BipolarDisorder
    BipolarDisorder Jul 25, 2022 сипуем 1093 Dec 25, 2018
    ФСТЭК, а если я например через чекер прогнал эти ****, винду все равно сносить?
     
    1. ELISION
      BipolarDisorder, нет, чекер будет открывать только текстовые файлы
  17. CrippQZ
    CrippQZ Jul 26, 2022 22 Sep 14, 2020
    чуваки совт это как вино чем дольше ты ждешь тем оно лучше )))
     
  18. sadkiss
    sadkiss Oct 13, 2022 ....... 871 Oct 18, 2018
    я так на ратник попадался(
     
    1. tuwkan
      sadkiss, сейчас проверяешь все перед отработкой?
  19. lil_kawasak1
    lil_kawasak1 Oct 22, 2022 Banned 213 Oct 24, 2021
    вывод: не отрабатывайте ****
     
  20. ПервыйРаз
    ПервыйРаз Dec 20, 2022 Banned 2 Dec 20, 2022
    Да тут сразу понятно
     
Loading...
Top