כותב |
|
קודי מקור של וירוסים אורח

הצטרף / הצטרפה: 01 October 2003
משתמש: אונליין הודעות: 12647
|
נשלח בתאריך: 13 May 2005 בשעה 02:01 | | IP רשוּם
|
|
|
|
מישהו מכיר אתר שבו אני יכול למצוא סורסים של וירוסים?
ואם לא אז לפחות סורס של הטרויאן Trojan-Spy.HTML.smitfraud.c והוא יוצר קובץ בכונן C בשם wp.exe אם מישהו יודע איפה אני יכול להוריד את הקובץ הזה גם יהיה טוב.
תודה 
|
חזרה לתחילת העמוד |
|
|
cp77fk4r מנהל פורומים

מנהל פורום אבטחת מידע
הצטרף / הצטרפה: 09 April 2005 מדינה: Israel
משתמש: מנותק/ת הודעות: 501
|
נשלח בתאריך: 13 May 2005 בשעה 16:06 | | IP רשוּם
|
|
|
|
קודי מקור של וירוסים ותולעים מכל הסוגים אפשר למצוא לרב בהרבה משרתי 62DNS.. הגדול והמוכר שבהם הוא כמובן VxHeavens שעבר עכשיו לNetlux שלשם אתה יכול לגשם מפה:
http://vx.netlux.org
כמו כן, קיימת גם קבוצת הוירינג המצויינת 29a, שאני אישית ממליץ לכל מי שמתעניין בנושא לקרוא את הגליונות שלהם- אף פעם לא פגשתי גליונות ומאמרים ברמה גבוהה כל-כך שנכתבו בצורה כה מעניינת (א.. כמובן שהם לא משתווים למאמרים שיש באתר הזה... ).
אתר הקבוצה:
http://vx.netlux.org/29a/main.html
מקווה, שלמרות שלא עניתי לעניין, תמצא את ההודעה לעזר.
__________________ [Th3rE R mAnY wAyZ 2 r3aD oN3 EmPty p4gE]
|
חזרה לתחילת העמוד |
|
|
SBD פורומיסט על


הצטרף / הצטרפה: 13 January 2005 מדינה: Israel
משתמש: מנותק/ת הודעות: 1194
|
נשלח בתאריך: 13 May 2005 בשעה 16:58 | | IP רשוּם
|
|
|
|
פששש באמת קבוצה על רמה, האנגלית שלי לא ממש חזקה אבל בכל מקרה אני מצליח לקרוא כמה דברים, תודה סיפי
__________________ ~ Nobody Is Perfect, I'm Nobody ~
פורומים
|
חזרה לתחילת העמוד |
|
|
cp77fk4r מנהל פורומים

מנהל פורום אבטחת מידע
הצטרף / הצטרפה: 09 April 2005 מדינה: Israel
משתמש: מנותק/ת הודעות: 501
|
נשלח בתאריך: 13 May 2005 בשעה 17:14 | | IP רשוּם
|
|
|
|
בבקשה, אגב, חשוב לציין שהקבוצה הזאת עשתה הרבה מאוד בנושא הוירינג חוץ מלכתוב גליונות מצויינים (קראתי את כולם ><'), חברי הקבוצה נוהגים לכתוב הרבה PoC לחברת סיימנטק, Vallez הוא זה שכתב את Cabir (התולעת הראשונה לMobiles), חבר הקבוצה (לשעבר) Ratter, היה הראשון שכתב וירוס למערכות PocketPC, וחברי הקבוצה גם כתבו את הוירוס הראשון למערכות Win64 (הם כתבו את הוירוס עוד לפני שהמערכת יצאה!), אם תרצו עוד דוגמאות תאמינו לי שאני יכול לתת בלי סוף...
ועוד משהו נחמד, אני בקשר מאוד טוב עם שלושה מחברי הקבוצה :)
__________________ [Th3rE R mAnY wAyZ 2 r3aD oN3 EmPty p4gE]
|
חזרה לתחילת העמוד |
|
|
SBD פורומיסט על


הצטרף / הצטרפה: 13 January 2005 מדינה: Israel
משתמש: מנותק/ת הודעות: 1194
|
נשלח בתאריך: 13 May 2005 בשעה 18:46 | | IP רשוּם
|
|
|
|
פששש...סוסים רצינים אה :)
טוב נו לפחות לי יש חבר סוס P;
__________________ ~ Nobody Is Perfect, I'm Nobody ~
פורומים
|
חזרה לתחילת העמוד |
|
|
sockx משתמש מתחיל


הצטרף / הצטרפה: 28 February 2005
משתמש: מנותק/ת הודעות: 3
|
נשלח בתאריך: 16 May 2005 בשעה 22:52 | | IP רשוּם
|
|
|
|
חחחחחח מה זאת אומרת כתבו ווירוס למערכת שעוד לא יצאה? הווירוס נכתב לפני שהמערכת הושקה רשמית או כשבכל כשלאף אחד לא היה אותה?
אגב לי יש חבר סוס טרויאני, קוראים לו סאב7 - אולי יצא לכם להכיר ;)
__________________
|
חזרה לתחילת העמוד |
|
|
cp77fk4r מנהל פורומים

מנהל פורום אבטחת מידע
הצטרף / הצטרפה: 09 April 2005 מדינה: Israel
משתמש: מנותק/ת הודעות: 501
|
נשלח בתאריך: 20 May 2005 בשעה 15:09 | | IP רשוּם
|
|
|
|
אם אתה מעוניין ביותר מידע אתה יכול לקרוא כאן:
http://news.zdnet.com/2100-1009_22-5221949.html
לוירוס קוראים W64.Rugrat.3344.A, והכותב שלו roy g biv.
קריאה מהנה :)
__________________ [Th3rE R mAnY wAyZ 2 r3aD oN3 EmPty p4gE]
|
חזרה לתחילת העמוד |
|
|
עומרי אורח

הצטרף / הצטרפה: 01 October 2003
משתמש: אונליין הודעות: 12647
|
נשלח בתאריך: 02 June 2005 בשעה 17:53 | | IP רשוּם
|
|
|
|
קודי מקור של וירוסים כתב:
מישהו מכיר אתר שבו אני יכול למצוא סורסים של וירוסים?
ואם לא אז לפחות סורס של הטרויאן Trojan-Spy.HTML.smitfraud.c והוא יוצר קובץ בכונן C בשם wp.exe אם מישהו יודע איפה אני יכול להוריד את הקובץ הזה גם יהיה טוב.
תודה  |
|
|
|
חזרה לתחילת העמוד |
|
|
SBD פורומיסט על


הצטרף / הצטרפה: 13 January 2005 מדינה: Israel
משתמש: מנותק/ת הודעות: 1194
|
נשלח בתאריך: 02 June 2005 בשעה 19:54 | | IP רשוּם
|
|
|
|
מממ לא מכיר את הטרויאן אישית אבל אפשר להכין סקריפט שיצור קובץ כזה =\
__________________ ~ Nobody Is Perfect, I'm Nobody ~
פורומים
|
חזרה לתחילת העמוד |
|
|
Alias אורח

הצטרף / הצטרפה: 01 October 2003
משתמש: אונליין הודעות: 12647
|
נשלח בתאריך: 02 June 2005 בשעה 21:27 | | IP רשוּם
|
|
|
|
אמרתי את שם הקובץ כדי לתת רמז על איזה טרויאן מדובר. אולי מישהו נתקל בו או משהו...
בכל מקרה במחשב שלי הסרתי אותו והספקתי מאז להכנס ראש בראש עם עוד כמה [ ]
עומרי אם גם לך יש בעיה עם הטרויאן הזה (הרקע השתנה וכו'...) חפש בגוגל Trojan-Spy.HTML.smitfraud.c בין התוצאות הראשונות חפש כתובת של אתר בשם geek2go משהו כזה יש שם הסברים שלב שלב איך להסיר אותו.
בהצלחה 
|
חזרה לתחילת העמוד |
|
|
cp77fk4r מנהל פורומים

מנהל פורום אבטחת מידע
הצטרף / הצטרפה: 09 April 2005 מדינה: Israel
משתמש: מנותק/ת הודעות: 501
|
נשלח בתאריך: 03 June 2005 בשעה 12:29 | | IP רשוּם
|
|
|
|
קשה לי להאמין שהוא צריך את הקוד מקור של הטרויאן הזה בשביל להסיר אותו...
בכל אופן, קודי-מקור של טרויאנים לא מחפשים בגוגל.
__________________ [Th3rE R mAnY wAyZ 2 r3aD oN3 EmPty p4gE]
|
חזרה לתחילת העמוד |
|
|
Alias משתמש חבר


הצטרף / הצטרפה: 13 January 2005
משתמש: מנותק/ת הודעות: 344
|
נשלח בתאריך: 03 June 2005 בשעה 15:57 | | IP רשוּם
|
|
|
|
את הקוד מקור אני ביקשתי סתם כי זה עניין אותי איך הצליחו להסתיר אותו כ"כ טוב.
(אגב אם לא שמתם לב עדיין, זה אני שפתחתי את הטופיק, לא זוכר למה אבל לא יכולתי להתחבר באותו זמן. זה בטח מסדר לכם כמה דברים חח..)
|
חזרה לתחילת העמוד |
|
|