Facebook Hacking [Uyarı]
-
6-7 sitede tarattım eset harici bi bok bulamadı hiçbiri False Positive dir büyük ihtimal
-
Birisi kaynak kodlarını desifre etsin su exenin :)
-
bilmeyenler için chromium için "İndirmeden önce her dosyanın nereye kaydedileceğini sor" iaşretleyin birde eklemtiler ayarını "Oynatmak için tıklayın" oalrak yapın 2basit adımda sorgusuz indirmelerden kurtulursunuz
-
.Net ile kodlamışlardır lamerler :D
Fatih54 tarafından 26/Şub/13 16:45 tarihinde düzenlenmiştir -
Avira tıklar tıklamaz buldu
-
virüs diyip geçmeyin la biraz inceledim de acayip otomotize sistem kurmuş gavat. firefox ve chrome eklentisi olarak çalışan bu worm tarayıcı eklentisi olduğu için crossplatform oluyor.
bir yıl falan önce bu tip bir worm incelemiştim. adı lilyjade idi. bu virüsün amacı şifre çalmak veya ddos atmak değil. para yapmaya yönelik bir viral reklam virüs/wormu. binlerce botu olan bir eleman günde bunun ile 200 gayme($) yapıyormuş.
aşağıdaki içinden çıkardığım kodları incelerseniz zaten nasıl çalıştığını anlıyacaksınız.
Kaspersky'nin analizi;
https://www.securelist.com/en/blog/706/Worm_2_0_or_LilyJade_in_action
- http://sitepati.com/hosts.txt
- http://sitepati.com/id.txt?0
- http://sitepati.com/ext.zip
- http://sitepati.com/gorev.php?ok=1
whois'den çıkan bilgiler,
Tuncer Göker | Konya | t.goker@gmail.com | +905444513788
-
o değil de google translate ne alaka? rfi açığı mı var google translate de yoksa başka bi ayrıntıyı mı kaçırdım?? :)
-
outmost bunu yazdı
virüs diyip geçmeyin la biraz inceledim de acayip otomotize sistem kurmuş gavat. firefox ve chrome eklentisi olarak çalışan bu worm tarayıcı eklentisi olduğu için crossplatform oluyor.
bir yıl falan önce bu tip bir worm incelemiştim. adı lilyjade idi. bu virüsün amacı şifre çalmak veya ddos atmak değil. para yapmaya yönelik bir viral reklam virüs/wormu. binlerce botu olan bir eleman günde bunun ile 200 gayme($) yapıyormuş.
aşağıdaki içinden çıkardığım kodları incelerseniz zaten nasıl çalıştığını anlıyacaksınız.
Kaspersky'nin analizi;
https://www.securelist.com/en/blog/706/Worm_2_0_or_LilyJade_in_action
- http://sitepati.com/hosts.txt
- http://sitepati.com/id.txt?0
- http://sitepati.com/ext.zip
- http://sitepati.com/gorev.php?ok=1
whois'den çıkan bilgiler,
Tuncer Göker | Konya | t.goker@gmail.com | +905444513788
arap sitelerinden alıntı :D araplar buluyo bizim bebelerde uyguluyor :D güzel teknik ama ilgimi çekti :D
-
adam kendini çok etiket etmiş ama :))
-
EnableTurk bunu yazdı
Ayrıca, TBT Müridleri inen exe'yi nod32 den önce sezer :) Öyle tık diye inen flashplayer.exe'yi açmazlar.
Tahribat müridlerinin aile bireyleri de aynı bilgisayarı kullanıyor :/