Перейти к содержанию

Троянце для 1С


RK3DNP

Рекомендуемые сообщения

Ни у кого не завалялся экзмплярчик? Я бы его поковырял...

 

Но что-то мне подсказывает, что обычный exe-шник запихали в макет "двоичных данных", а потом просто их извлекают в Temp-папку и запускают...

 

З.Ы. Тем, кому понравились котики, но не хочет подцепить вирус, вот:

dancingcats-1.gif

post-925-0-07297500-1467111522_thumb.gif

Изменено пользователем ACIK
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Ни один не умеет распаковывать обработки.

https://virustotal.com/uk/file/9ae36921e68fea91d1305d25f5f12f426c3278ab4c5dd6bfd1de5a70a5d01fa7/analysis/1467291409/

В файле eicar в макете(двоичные данные).

Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...

UPD
https://virustotal.com/uk/file/9ae36921e68fea91d1305d25f5f12f426c3278ab4c5dd6bfd1de5a70a5d01fa7/analysis/1468400838/
ЛК научилась парсить, нужно другие типі файлов проверить

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...