Sháním zaměstnání
Moderátor: Moderátoři
Kdo z vás čte ty podmínky použití drobným písmem při každé aktualizaci?
Trojan.Siggen26.56419 ( nechal jsem ho vstoupit, je tam adresa cloudu, je neškodný, jenom nahrává audio, ovládá kameru, odečítá klávesnici, dělá screenshot obrazovky, čte knihovny, sbírá hesla, informace o poloze, Url, čte USB zařízení a odesílá na mivocloud)
Vyhledává větve registru, kde aplikace třetích stran ukládají hesla
Upravuje klíče registru [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Puabmqcz' = 'C:\Users\Public\Puabmqcz.url'
vkládá kód do systémoveho registru
C:\users\public\libraries\truesight.sys
DukeNuke píše:matahari píše:Jakýkoliv keylogger musí zachytit i ten základní MS antivir a kdyby ho dali do výjimek, tak ho tam musíš najít.
To bohužel není pravda. Z vlastní zkušenosti.
A to máš vyzkoušené s poslední virovou databází Defendera? Můj screenshot je z dneška.
Trojan Siggen má Defender v databázi, včetně jeho aliasů z dřívějška.
Tvrdý format trvá hodinu a přeinstalace trvá cca 45 minut + zbytek, dohromady cca 2 hodiny.
Je možné Trojan.Siggen26.56419 dočasně umlčet například odstraněním driveru v system32 truesight.sys ? kde je Trojan.Siggen26.56419 obsažen ?
Nebo té knihovny C:\users\public\libraries\truesight.sys ?
Případně některého klíče registru, kde je Trojan.Siggen26.56419 obsažen ?
Tak, aby zároveň NTB fungoval chvíli bez Trojan a bez mivocloud bez nutnosti tvrdého format C ? a toho zbytku ?
Defender ho nenajde a tím ho nemůžu dát do karantény, proto mě zajímá, jestli může fungovat alternativní postup s dočasným umlčením.
Zde https://github.com/ph4nt0mbyt3/Darkside ... file#steps je nástroj, který tvůrce nazval This is a C# AV/EDR Killer using Rogue Anti-Malware Driver 3.3 a např. truesight.sys používá.
Taky bych nasadil VPNku nebo aspoň Tor Browser a nechal bych hostující Windows napospas a jiné bych si virtualizoval. Do nich bych nic nenasdílel a případnou VPNku rozjel až na nich. Nedělal bych to přes Hyper-V, ale např. přes VBox nebo VMware.
To tvé pokaždé stejné "skoro nic nedělání", je divné.