تقييم الموضوع :
  • 3 أصوات - بمعدل 3.33
  • 1
  • 2
  • 3
  • 4
  • 5
طلب مساعدة في معرفة المتجسس
#2
السلام علسكم و رحمة الله
البرنامج الضار قديم يعود الى 2015 مكشوف و قد تم حرق مركز التحكم خاصته...

1- كانت مهمته تتمركز فقط في جمع المعلومات كتلويث اولي (جمع الضحايا) دون محاولة التحكم في جهاز الضحية...
2- البرنامج الضار اسمبلي دوت نت محمي بــ Crypto Obfuscator
3- بعد فك الحماية جزئيا تظهر النصوص التي تعطي فكرة عن ما ينفذه من مهام اولية.
4- رابط موقع صاحبة و الذي بدوره يخزن المعلومات التي تم جمعها تم حرقه و عمل sinkhole  له من احد اطراف شركات الحماية، بمعنى انه لن يستطيع البرنامج الضار ارسال اي معلومات للموقع.

للاستزادة يمكنك البحث في قوقل عن هاش الملف الضار: 3c0a1d657448b90997fd303ce6ac4cf8148faaa45a735a5afc1eea83f3f16fd0

هذه بعض الصور بعد فك الحماية جزئيا:

[صورة مرفقة: attachment.php?aid=634]

[صورة مرفقة: attachment.php?aid=635]

[صورة مرفقة: attachment.php?aid=636]

[صورة مرفقة: attachment.php?aid=637]


الملفات المرفقة
.jpg   0001.jpg (الحجم : 98.97 KB / التحميلات : 264)
.jpg   002.jpg (الحجم : 79.04 KB / التحميلات : 259)
.jpg   003.jpg (الحجم : 62.27 KB / التحميلات : 256)
.jpg   004.jpg (الحجم : 128.85 KB / التحميلات : 255)


الردود في هذا الموضوع
RE: طلب مساعدة في معرفة المتجسس - بواسطة STRELiTZIA - 03-06-2019, 01:00 AM

التنقل السريع :


يقوم بقرائة الموضوع: بالاضافة الى ( 1 ) ضيف كريم