Sháním zaměstnání
Moderátor: Moderátoři
-
matahari
- Příspěvky: 1143
- Registrován: 29 říj 2017, 00:00
-
samponek
- Příspěvky: 3885
- Registrován: 11 kvě 2015, 00:00
-
Ruprecht
- Příspěvky: 1495
- Registrován: 28 zář 2005, 00:00
- Bydliště: ZČ + JM
Kdo z vás čte ty podmínky použití drobným písmem při každé aktualizaci?
-
rnbw
- Příspěvky: 37625
- Registrován: 21 bře 2006, 00:00
- Bydliště: Bratislava
-
DukeNuke
- Příspěvky: 2102
- Registrován: 02 dub 2018, 00:00
-
samponek
- Příspěvky: 3885
- Registrován: 11 kvě 2015, 00:00
Trojan.Siggen26.56419 ( nechal jsem ho vstoupit, je tam adresa cloudu, je neškodný, jenom nahrává audio, ovládá kameru, odečítá klávesnici, dělá screenshot obrazovky, čte knihovny, sbírá hesla, informace o poloze, Url, čte USB zařízení a odesílá na mivocloud)
Vyhledává větve registru, kde aplikace třetích stran ukládají hesla
Upravuje klíče registru [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Puabmqcz' = 'C:\Users\Public\Puabmqcz.url'
vkládá kód do systémoveho registru
C:\users\public\libraries\truesight.sys
-
matahari
- Příspěvky: 1143
- Registrován: 29 říj 2017, 00:00
DukeNuke píše:matahari píše:Jakýkoliv keylogger musí zachytit i ten základní MS antivir a kdyby ho dali do výjimek, tak ho tam musíš najít.
To bohužel není pravda. Z vlastní zkušenosti.
A to máš vyzkoušené s poslední virovou databází Defendera? Můj screenshot je z dneška.
Trojan Siggen má Defender v databázi, včetně jeho aliasů z dřívějška.
-
matahari
- Příspěvky: 1143
- Registrován: 29 říj 2017, 00:00
-
samponek
- Příspěvky: 3885
- Registrován: 11 kvě 2015, 00:00
Tvrdý format trvá hodinu a přeinstalace trvá cca 45 minut + zbytek, dohromady cca 2 hodiny.
Je možné Trojan.Siggen26.56419 dočasně umlčet například odstraněním driveru v system32 truesight.sys ? kde je Trojan.Siggen26.56419 obsažen ?
Nebo té knihovny C:\users\public\libraries\truesight.sys ?
Případně některého klíče registru, kde je Trojan.Siggen26.56419 obsažen ?
Tak, aby zároveň NTB fungoval chvíli bez Trojan a bez mivocloud bez nutnosti tvrdého format C ? a toho zbytku ?
Defender ho nenajde a tím ho nemůžu dát do karantény, proto mě zajímá, jestli může fungovat alternativní postup s dočasným umlčením.
-
matahari
- Příspěvky: 1143
- Registrován: 29 říj 2017, 00:00
-
samponek
- Příspěvky: 3885
- Registrován: 11 kvě 2015, 00:00
-
matahari
- Příspěvky: 1143
- Registrován: 29 říj 2017, 00:00
Zde https://github.com/ph4nt0mbyt3/Darkside ... file#steps je nástroj, který tvůrce nazval This is a C# AV/EDR Killer using Rogue Anti-Malware Driver 3.3 a např. truesight.sys používá.
-
samponek
- Příspěvky: 3885
- Registrován: 11 kvě 2015, 00:00
-
matahari
- Příspěvky: 1143
- Registrován: 29 říj 2017, 00:00
Taky bych nasadil VPNku nebo aspoň Tor Browser a nechal bych hostující Windows napospas a jiné bych si virtualizoval. Do nich bych nic nenasdílel a případnou VPNku rozjel až na nich. Nedělal bych to přes Hyper-V, ale např. přes VBox nebo VMware.
To tvé pokaždé stejné "skoro nic nedělání", je divné.