Jump to content

Recommended Posts

Posted
1 минуту назад, Friend сказал:

всплывает, что компонентом должен детектировать, но KSN перекрывает и получается, что выше

Да тут просто не было детекта, после отправки в вирлаб его добавили. Никаких проблем с функционированием я здесь не вижу. KSN тут ничего не перекрывало, там и репутация была неизвестна.

Posted
Только что, Friend сказал:

Это не KSN, а Opentip.) Сейчас репутация такая:

Спойлер

Screenshot_13.thumb.png.ab8decdabc9d77dece1b9efb946eb7e9.png

Opentip - штука довольно сложная. К примеру, на самом первом скрине ТС есть вроде как детект Malware. На самом деле тут скорее всего еще не выполнен динамический анализ, а показан предварительный вердикт на основании локальных срабатываний. Просто в системе выполнили поиск по хешу. После загрузки файла и завершения динамического анализа вердикт был Clean. Затем я отправил в вирлаб запрос, теперь есть детект.

Posted

непонятна цель такого файла.
 

я так понимаю его где то недавно выложили, ну как то убедили его скачать и запустить, и фаил портит загрузку системы.
то есть это не вирус, который бы сам распространялся. пользователь должен самостоятельно его скачать и запустить. а зачем автору портить загрузку? практической заинтересованности нет, только моральная. Кто то пробует свои силы в социальной инженерии, а потом и до вымогателей шифраторов дорастет?

Posted
3 минуты назад, kmscom сказал:

Кто то пробует свои силы в социальной инженерии, а потом и до вымогателей шифраторов дорастет?

Начинающие зловредные программисты.)) Он портит много чего, я вытащил скрипт после запуска, там удаляются ключевые системные файлы (ntoskrnl.exe, hal.dll, winlogon.exe...), все драйверы, куст реестра HKLM и т.д.

 

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...