banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận virus, trojan, spyware, worm... Bác nào rảnh rỗi khám giúp em con sâu lây qua Facebook  XML
  [Analyzing]   Bác nào rảnh rỗi khám giúp em con sâu lây qua Facebook 28/03/2013 23:24:52 (+0700) | #1 | 274476
[Avatar]
xuanphongdocco
Member

[Minus]    0    [Plus]
Joined: 19/08/2009 08:25:03
Messages: 247
Offline
[Profile] [PM]
Vâng, như title

Số là em nhận được message từ facebook của một người bạn có nội dung là đường link sau http://51q42W13.urlg.biz.

Biết nó là thành phần không đứng đắn, nên em không dám chạy trên browser, bỏ vào wfetch thì lấy được cái link này

https://dl.dropbox.com/s/6x3ix364r5pha7u/March27Picture19-JPG.zip (link đã die)

Quăng file này lên virustotal thì chỉ có Kaspersky và NOD32 phán nó là virus.

Do mù RCE, nên cũng chỉ làm được đến vậy, bác nào rảnh rỗi thì giúp em với. Hên nhất là con AVG Free nhà em không hề nhận diện được con này.

P/S: Link của file ở trên em úp load lại qua host của em

http://chotoimuon.99k.org/March27Picture19-JPG.zip
Xuân Phong Nguyễn
[Up] [Print Copy]
  [Analyzing]   Bác nào rảnh rỗi khám giúp em con sâu lây qua Facebook 28/03/2013 23:52:13 (+0700) | #2 | 274477
[Avatar]
xuanphongdocco
Member

[Minus]    0    [Plus]
Joined: 19/08/2009 08:25:03
Messages: 247
Offline
[Profile] [PM]
Tin tốt: các AV đã bắt đầu cập nhật mẫu virus này

https://www.virustotal.com/vi/file/0a2553e0fc238d8f28aec28b0cc4ae0cda11aa656560573308563f145d0696d8/analysis/1364492130/
Xuân Phong Nguyễn
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|