The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Microsoft Bing начал предупреждать о вредоносной активности ..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Заметили полезную информацию ? Пожалуйста добавьте в FAQ на WIKI.
. "Microsoft Bing начал предупреждать о вредоносной активности ..." +/
Сообщение от Аноним (45), 29-Ноя-18, 00:03 
32 битная версия детектируется 2 антивирусами. Yandex и Zillya.
Согласно сервису Hybrid Analysis (цитирую заинтересовавшие строчки:

Читает интересный параметр реестрва
Reads terminal service related keys (often RDP related)

details
    "vlc-cache-gen.exe" (Path: "HKLM\SYSTEM\CONTROLSET001\CONTROL\TERMINAL SERVER"; Key: "TSUSERENABLED")
source
    Registry Access
relevance
    10/10


Имеет подозрительную дллшку:
Contains a remote desktop related string

details
    "libvnc_plugin.dll" (Indicator for product: Generic VNC)
source
    String
relevance
    10/10


Влезает в системную библиотеку
Installs hooks/patches the running process

details
    "vlc-cache-gen.exe" wrote bytes "4053157758581677186a1677653c17770000000000bfb7750000000056ccb775000000007ccab7750000000037683b756a2c1777d62d17770000000020693b750000000029a6b77500000000a48d3b7500000000f70eb77500000000" to virtual address "0x75AE1000" (part of module "NSI.DLL")
source
    Hook Detection
relevance
    10/10

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Microsoft Bing начал предупреждать о вредоносной активности ..., opennews, 28-Ноя-18, 17:45  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру