• Chú ý

  • Hiện kết quả từ 1 tới 8 của 8
    1. #1
      Hiệp Sỹ Áo đen
      Danh vọng Danh vọng Danh vọng Danh vọng
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Avatar của doanphong1995
      Ngày tham gia
      21/01/11
      Đến từ
      Bến Tre
      Tuổi
      17
      Bài gửi
      3.743
      Cảm ơn
      5.300
      Được cảm ơn 5.806 lần trong 2.495 Bài viết
      REP Power
      54

      Mặc định Live security platium Fake security

      Trong bộ mẫu ngày 21-07-2012 có mẫu 3.exe em test được là Fakce security.

      Em test trên máy ảo và thấy:
      1. Ko cho thực thi các file exe, Xuetr và power tool em chạy ko được,….
      2. Chỉ khi active bằng key mới có thể chạy các file exe
      3. Quét và báo rất nhiều virus có trong máy
      4. Xuất hiện biểu tượng giống Windows Update khi bị tắt của window XP

      Hình ảnh:



      Em ko up mẫu trực tiếp lên đây vì sợ có ảnh hưởng xấu đền BF. (Bị xem là nơi phát tán virus)

      Đường dẫn đến nơi chứa mẫu

      http://forum.bkav.com.vn/showthread....l=1#post547683
      ***TÍCH CỰC SƯU TẦM VIRUS GỬI MẪU CHO BKAV***
      VÌ MỘT BKAV PHÁT TRIỂN

      VẠN SỰ KHỞI ĐẦU NAN
      MÀ GIAN NAN BẮT ĐẦU NẢN
      HÃY CỘNG REP GIÚP MÌNH
      GOOD LUCK

      Hiệp Sỹ Áo đen Bkav

    2. Thành viên đã cảm ơn doanphong1995 vì bài viết:
      hoanghoang3009 (30/07/12)

    3. #2
      Moderator
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Danh vọng Danh vọng Danh vọng
      Avatar của Tran Quang Ha
      Ngày tham gia
      02/10/09
      Đến từ
      TP Tuyên Quang
      Tuổi
      34
      Bài gửi
      8.438
      Cảm ơn
      34.799
      Được cảm ơn 26.600 lần trong 7.414 Bài viết
      REP Power
      230

      Mặc định Re: Live security platium Fake security

      - Họ hàng với con Security Tool ngày trước đây mà, em có thể tham khảo các điều trị "bằng tay" để nâng cao kinh nghiệm...tại đây:


    4. Có 2 thành viên cảm ơn bạn Tran Quang Ha vì bài viết:
      DEV_PRO (24/07/12), doanphong1995 (25/07/12)

    5. #3
      Hiệp Sỹ Áo đen
      Danh vọng Danh vọng Danh vọng Danh vọng
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Avatar của Ngọc Tuyên
      Ngày tham gia
      27/02/10
      Đến từ
      Cẩm Phả City - Quảng Ninh Province
      Tuổi
      17
      Bài gửi
      3.051
      Cảm ơn
      5.028
      Được cảm ơn 5.352 lần trong 1.887 Bài viết
      REP Power
      97

      Mặc định Re: Live security platium Fake security

      Con này cũ rồi
      Hiệp sỹ Áo đen Bkav

    6. Thành viên đã cảm ơn Ngọc Tuyên vì bài viết:
      hamducbuon (26/07/12)

    7. #4
      Bkav Pr-
      Danh vọng Danh vọng
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Avatar của DEV_PRO
      Ngày tham gia
      20/07/12
      Đến từ
      Hà nội
      Tuổi
      23
      Bài gửi
      585
      Cảm ơn
      509
      Được cảm ơn 613 lần trong 310 Bài viết
      REP Power
      7

      Mặc định Re: Live security platium Fake security

      @doanphong1995, em cứ gửi mẫu virus đó lên Forum Bkav theo hướng dẫn ở link sau:
      Còn đây là phần thưởng cho bạn nào tích cực gửi mẫu:

    8. Có 4 thành viên cảm ơn bạn DEV_PRO vì bài viết:
      doanphong1995 (25/07/12), hamducbuon (26/07/12), NamLH_Bkav  (25/07/12), Tran Quang Ha  (25/07/12)

    9. #5
      Moderator
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Danh vọng Danh vọng Danh vọng
      Avatar của Tran Quang Ha
      Ngày tham gia
      02/10/09
      Đến từ
      TP Tuyên Quang
      Tuổi
      34
      Bài gửi
      8.438
      Cảm ơn
      34.799
      Được cảm ơn 26.600 lần trong 7.414 Bài viết
      REP Power
      230

      Mặc định Re: Live security platium Fake security

      Trích dẫn Nguyên văn bởi doanphong1995 Xem bài viết
      Trong bộ mẫu ngày 21-07-2012 có mẫu 3.exe em test được là Fakce security.

      Em test trên máy ảo và thấy:
      1. Ko cho thực thi các file exe, Xuetr và power tool em chạy ko được,….
      2. Chỉ khi active bằng key mới có thể chạy các file exe
      3. Quét và báo rất nhiều virus có trong máy
      4. Xuất hiện biểu tượng giống Windows Update khi bị tắt của window XP
      - Khi lây nhiễm sẽ:

      + Tạo các file (có tên ngẫu nhiên ABC):

      C:\Documents and Settings\All Users\Application Data\ABC\ABC.exe
      C:\Documents and Settings\All Users\Application Data\ABC\ABC.ico
      + Thêm key khởi động:

      HKCU\Software\Microsoft\Windows\CurrentVersion\Run Once\ABC C:\Documents and Settings\All Users\Application Data\ABC\ABC.exe
      + Sau khi bị kích hoạt thành công sẽ "đóng băng" không cho chạy các file thực thi.

      + Chỉ với thủ thuật nhỏ (đã từng trao đổi trên BF) vẫn có thể gọi XueTr để nghiên cứu và diệt mẫu này:




    10. Có 2 thành viên cảm ơn bạn Tran Quang Ha vì bài viết:
      DEV_PRO (26/07/12), hamducbuon (26/07/12)

    11. #6
      Team leader HSAD
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Avatar của hamducbuon
      Ngày tham gia
      13/01/11
      Đến từ
      Hiệp Sỹ Áo Đen
      Bài gửi
      7.963
      Cảm ơn
      22.449
      Được cảm ơn 21.007 lần trong 6.950 Bài viết
      REP Power
      264

      Mặc định Re: Live security platium Fake security

      Còn vài mẫu Fake Windows Security nữa đấy anh ...!!
      Em có Upload đấy ... Anh xem loading về mà test cũng nguy hiểm đấy

    12. #7
      Moderator
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Danh vọng Danh vọng Danh vọng
      Avatar của Tran Quang Ha
      Ngày tham gia
      02/10/09
      Đến từ
      TP Tuyên Quang
      Tuổi
      34
      Bài gửi
      8.438
      Cảm ơn
      34.799
      Được cảm ơn 26.600 lần trong 7.414 Bài viết
      REP Power
      230

      Mặc định Re: Live security platium Fake security

      Trích dẫn Nguyên văn bởi hamducbuon Xem bài viết
      Còn vài mẫu Fake Windows Security nữa đấy anh ...!!
      Em có Upload đấy ... Anh xem loading về mà test cũng nguy hiểm đấy
      - Dòng này chỉ "Hù" người SD thôi em ơi (mỗi chiêu đóng băng không cho chạy các file thực thi), chẳng có gì nguy hiểm cả.

    13. Thành viên đã cảm ơn Tran Quang Ha vì bài viết:
      hamducbuon (26/07/12)

    14. #8
      Team leader HSAD
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng Danh vọng
      Avatar của hamducbuon
      Ngày tham gia
      13/01/11
      Đến từ
      Hiệp Sỹ Áo Đen
      Bài gửi
      7.963
      Cảm ơn
      22.449
      Được cảm ơn 21.007 lần trong 6.950 Bài viết
      REP Power
      264

      Mặc định Re: Live security platium Fake security

      Trích dẫn Nguyên văn bởi Tran Quang Ha Xem bài viết
      - Dòng này chỉ "Hù" người SD thôi em ơi (mỗi chiêu đóng băng không cho chạy các file thực thi), chẳng có gì nguy hiểm cả.
      Dạ vâng !!
      Nhưng em chưa thử phân tích chứ em cũng đoán rằng nó có FTP cho chủ nhân nó để lợi dụng thả Backdoor hay Trojan vào đấy ạ

    Chủ đề tương tự

    1. Trả lời: 12
      Bài cuối: 18/08/10, 12:01 PM
    2. Security Tools - Fake AV
      By hungcuonga7 in forum Gửi mẫu virus cho Bkav
      Trả lời: 3
      Bài cuối: 01/05/10, 08:12 PM
    3. Fake Security Programs_"Phần mềm giả mạo"
      By Tran Quang Ha in forum Virus, malware, spyware, rootkit ...
      Trả lời: 25
      Bài cuối: 09/03/10, 03:45 PM
    4. Fake AV: XP Internet Security 2010
      By TriQnguyen in forum Virus, malware, spyware, rootkit ...
      Trả lời: 3
      Bài cuối: 04/03/10, 04:44 PM

    Quyền viết bài

    • Bạn không thể gửi chủ đề mới
    • Bạn không thể gửi trả lời
    • Bạn không thể gửi file đính kèm
    • Bạn không thể sửa bài viết của mình