banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận virus, trojan, spyware, worm... Sinh Tử Lệnh sống dậy?  XML
  [News]   Sinh Tử Lệnh sống dậy? 25/03/2013 10:52:38 (+0700) | #1 | 274376
texudo
Member

[Minus]    0    [Plus]
Joined: 20/07/2011 11:14:04
Messages: 31
Offline
[Profile] [PM]
Vừa đọc qua facebook Basam thấy cảnh báo về virus mới, trong đó các file lây nhiễm khá giống với STL ngày xưa:

ẢNH BÁO: HÃY KIỂM TRA MÁY CỦA BẠN NGAY HÔM NAY

Đây là các loại virus mà hackers đã cho vào máy của BTV để ăn trộm email và các thông tin khác hơn 2 tuần trước. Sau khi lấy ổ đĩa cứng ra khỏi máy 2 tuần trước, hôm nay tôi mới có dịp kiểm tra lại hard drive này và phát hiện chúng. Mời các bạn "khinh tặc" mang về "ngâm cứu".

Xin bà con hãy tranh thủ thì giờ, vào đây tải về máy phần mềm chống virus Kaspersky PURE 3.0, bản xài thử miễn phí 1 tháng: http://usa.kaspersky.com/downloads/free-home-trials/PURE

Sau khi xài 1 tháng, phải trả $70 đô/ năm nếu muốn xài tiếp, còn không thì không phải mất tiền. Hoặc quý vị có phần mềm chống virus nào hữu hiệu, đã cập nhật tới hôm nay, thì có thể xài. Một số phần mềm miễn phí khác (không phải trả tiền sau 1 tháng xài thử) có thể không phát hiện các loại virus đã xâm nhập vào máy tính của quý vị.

----------

Status: Deleted (events: 7)

3/24/13 2:19 PM Deleted Trojan program Trojan-PSW.Win32.Multi.er /mnt/MountedDevices/PD-76692CA8-0000000426700000/Users/Thu/AppData/Local/Event Viewer/config.cfg High

3/24/13 2:19 PM Deleted Trojan program Backdoor.Win32.Agent.dbig /mnt/MountedDevices/PD-76692CA8-0000000426700000/Users/Thu/AppData/Roaming/Adobe/W7B8MB74/Flash.db High

3/24/13 2:19 PM Deleted Trojan program Trojan-Dropper.Win32.Injector.hrau /mnt/MountedDevices/PD-76692CA8-0000000426700000/Users/Thu/AppData/Roaming/Microsoft/CrashReport/DrWatson.dll High

3/24/13 2:19 PM Deleted Trojan program Trojan-PSW.Win32.BHO.x /mnt/MountedDevices/PD-76692CA8-0000000426700000/Users/Thu/AppData/Roaming/Microsoft/Network/rasphone.pbk High

3/24/13 2:19 PM Deleted Trojan program Backdoor.Win32.Agent.dbii /mnt/MountedDevices/PD-76692CA8-0000000426700000/Users/Thu/AppData/Roaming/Microsoft/UProof/data.dic High

3/24/13 2:19 PM Deleted virus HEUR:Trojan.Win32.Generic C:/Qoobox/Quarantine/C/ProgramData/WinkZink/winkzink120.exe.vir High

3/24/13 2:19 PM Deleted Trojan program Backdoor.Win32.Agent.dbki C:/Qoobox/Quarantine/C/Users/Thu/AppData/Roaming/Identities/{116380ff-9f6a-4a90-9319-89ee4f513542}/disk1.img.vir High

Status: Absent (events: 5)

3/24/13 2:19 PM Not found Trojan program Trojan-PSW.Win32.Multi.er C:/Users/Thu/AppData/Local/Event Viewer/config.cfg High

3/24/13 2:19 PM Not found Trojan program Backdoor.Win32.Agent.dbig C:/Users/Thu/AppData/Roaming/Adobe/W7B8MB74/Flash.db High

3/24/13 2:19 PM Not found Trojan program Trojan-Dropper.Win32.Injector.hrau C:/Users/Thu/AppData/Roaming/Microsoft/CrashReport/DrWatson.dll High

3/24/13 2:19 PM Not found Trojan program Trojan-PSW.Win32.BHO.x C:/Users/Thu/AppData/Roaming/Microsoft/Network/rasphone.pbk High

3/24/13 2:19 PM Not found Trojan program Backdoor.Win32.Agent.dbii C:/Users/Thu/AppData/Roaming/Microsoft/UProof/data.dic High

Ref: https://www.facebook.com/BasamVN/posts/161452224015047?notif_t=like

Liệu STL đang ngóc đầu lại chăng?
[Up] [Print Copy]
  [News]   Sinh Tử Lệnh sống dậy? 26/03/2013 19:14:15 (+0700) | #2 | 274412
[Avatar]
tdtv-bkt432
Member

[Minus]    0    [Plus]
Joined: 13/06/2012 02:14:06
Messages: 47
Location: /root/user...../null
Offline
[Profile] [PM]
Bạn có thế cho mình vài mẫu để ngâm thử được không? Máy không vào FB đc smilie)
[Up] [Print Copy]
  [News]   Sinh Tử Lệnh sống dậy? 27/03/2013 01:25:31 (+0700) | #3 | 274426
[Avatar]
Ky0
Moderator

Joined: 16/08/2009 23:09:08
Messages: 532
Offline
[Profile] [PM]
Việc này nhóm khinh tin tặc vẫn đang âm thầm phân tích smilie Nhưng dựa vào cách thức lây lan và cách thức hoạt động thì có thể khẳng định là malware do nhóm stl viết.

tdtv-bkt432 wrote:
Bạn có thế cho mình vài mẫu để ngâm thử được không? Máy không vào FB đc smilie

Cái nào đáng thảo luận thì hãy tham gia đừng spam trên diễn đàn

- Ky0 -
UITNetwork.com
Let's Connect
[Up] [Print Copy]
  [News]   Sinh Tử Lệnh sống dậy? 30/03/2013 18:00:13 (+0700) | #4 | 274536
minhdanh72
Member

[Minus]    0    [Plus]
Joined: 12/01/2011 08:10:12
Messages: 7
Offline
[Profile] [PM]
Thực ra thì mấy anh STL có chết hồi nào đâu mà sống dậy smilie Có điều từ 2011 trở lại đây mấy ảnh hình như không còn thích phô trương nữa (gắn cái "sinh tử phù" lên những trang web bị hack) mà thích núp trong bóng tối hơn.
[Up] [Print Copy]
  [News]   Sinh Tử Lệnh sống dậy? 31/03/2013 06:16:14 (+0700) | #5 | 274545
[Avatar]
tdtv-bkt432
Member

[Minus]    0    [Plus]
Joined: 13/06/2012 02:14:06
Messages: 47
Location: /root/user...../null
Offline
[Profile] [PM]

minhdanh72 wrote:
Thực ra thì mấy anh STL có chết hồi nào đâu mà sống dậy smilie Có điều từ 2011 trở lại đây mấy ảnh hình như không còn thích phô trương nữa (gắn cái "sinh tử phù" lên những trang web bị hack) mà thích núp trong bóng tối hơn. 


Ẩn trong bóng tối để xuất hiện bất ngờ trong ánh sáng rồi biến mất
[Up] [Print Copy]
  [News]   Sinh Tử Lệnh sống dậy? 12/04/2013 19:35:31 (+0700) | #6 | 274890
[Avatar]
anhchangdaukho
Member

[Minus]    0    [Plus]
Joined: 03/03/2011 07:33:13
Messages: 16
Location: Mathematics
Offline
[Profile] [PM]
Không biết ai có mẫu không!! Up lên thử xem nào!!!
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|