You are here: CMC Internet Security - Public Support Forum » CMC LAB » Virus Research »  (Moderators: bolzano_1989, Nimda)Thông báo các chương trình AV giả mạo - Thông tin và mẫu (nếu có)
Pages: 1 [2] 3
  Print  
Author Topic: Thông báo các chương trình AV giả mạo - Thông tin và mẫu (nếu có)  (Read 2575 times)
22-10-2009, 06:46:12 pm
Reply #15
Moderator
我想哭
Posts: 2202
Offline Offline
Thank You
Given: 171
Receive: 275


7. Security Tool


Tạo files:
Code:
%UserProfile%\Desktop\Security Tool.lnk
%UserProfile%\Start Menu\Programs\Security Tool.lnk
C:\Documents and Settings\All Users\Application Data\[RANDOM NAME]\[RANDOM NAME].exe


Tạo các khoá registry:
Code:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run\"[RANDOM NAME]" = "C:\DOCUME~1\ALLUSE~1\APPLIC~1\[RANDOM NAME]\[RANDOM NAME].exe"

HKEY_LOCAL_MACHINE\SOFTWARE\[RANDOM NAME]
__________________________________________________________________________________________________________________
8. SafeFighter


Tạo files:
Code:
SAFEFIGHTER.EXE,
UNINSTALL.EXE
Đăng kí các khoá registry:
Code:
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run
SafeFighter = C:\Program Files\SafeFighter\Software\SafeFighter\SafeFighter .exe
By creating this entry, SafeFighter ensures that it is run whenever Windows is started.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall\SafeFighter
Sưu tầm
Logged
22-10-2009, 06:49:24 pm
Reply #16
Support CMClab Super Hero
Posts: 2582
Online Online
Thank You
Given: 229
Receive: 302


CàRem ơi gởi mẫu cho tớ đi
Logged

22-10-2009, 06:53:59 pm
Reply #17
CMCiS friend
Posts: 1702
Offline Offline
Thank You
Given: 249
Receive: 222


UP lên đây hoặc Mediafire để mình về test với nhé ;D
Logged

22-10-2009, 06:54:43 pm
Reply #18
Moderator
我想哭
Posts: 2202
Offline Offline
Thank You
Given: 171
Receive: 275


Mình chỉ lấy thông tin thôi , ko có mẫu  :P
Logged
22-10-2009, 07:21:41 pm
Reply #19
Moderator
我想哭
Posts: 2202
Offline Offline
Thank You
Given: 171
Receive: 275


Mày mò 1 hồi thì tìm đc 1 con giả mạo PC Antispyware 2010 , cùng Test nhé  ;)
Code:
http://www.4shared.com/file/126294577/fa3f13b6/PC_Antispyware2010.html
Sr , thiếu pass giải nén : 123
« Last Edit: 22-10-2009, 09:40:33 pm by CàRem Nóng » Logged
23-10-2009, 09:26:35 am
Reply #20
Support CMClab Super Hero
Posts: 2582
Online Online
Thank You
Given: 229
Receive: 302


up lên Mediafire đi, khỏi phải chờ, à mà Antispyware2010 lỗi rồi
« Last Edit: 23-10-2009, 10:10:11 am by quocbao » Logged

23-10-2009, 01:20:46 pm
Reply #21
Moderator
Volunteer Malware Fighter Malware Removal Helper
Posts: 1754
Online Online
Thank You
Given: 292
Receive: 377


Mình chỉ lấy thông tin thôi , ko có mẫu  :P

Những thông tin này cũng mau lạc hậu và trở nên thiếu chính xác lắm, cứ vài tháng thì sự tác động đến máy tính của các phần mềm giả mạo này lại thay đổi và được nâng cấp lên biến thể mới.
Mình nghĩ nếu có cơ hội thì upload mẫu lên www.virustotal.com và ghi lại một vài kết quả scan tiêu biểu thì sẽ hay và dễ so sánh sau này hơn.
Logged

Ring0, source of malware inspiration
CMCiS Fan Club: http://groups.google.com/group/cmcis-fan-club
26-10-2009, 04:21:37 pm
Reply #22
Newbie
Posts: 134
Offline Offline
Thank You
Given: 0
Receive: 10


Dear all everybody,

Hiện nay tớ đang rất cần các mẫu giả mạo antivirus để kiểm tra và gửi đến cislab phân tích. Vậy ai có đường link dowload các mẫu đó hãy gửi lên forum nhé!.
Thanks
Logged
30-10-2009, 07:36:45 pm
Reply #23
Moderator
我想哭
Posts: 2202
Offline Offline
Thank You
Given: 171
Receive: 275


Mẫu AntiVirus 2009 ;)
Code:
http://www.4shared.com/file/144291291/eebe6514/_2__av2009.html
Pass giải nén : 123

==========Update==========

Mẫu (2) av2009 (Link trên) đã được CMC Dectect với tên Generic.Win32.6ad3706a14!CMCRadar

==> CMC Dectected ALL
« Last Edit: 15-01-2010, 11:21:28 am by CàRem Nóng » Logged
24-11-2009, 06:03:02 pm
Reply #24
CMCiS friend
Tôi nể trọng người viết virus. Tôi lại càng kính trọng người viết AV!!!
Posts: 2259
Offline Offline
Thank You
Given: 118
Receive: 281


1 chương trình adware.
Code:
http://download923.mediafire.com/drayd2yxiuug/zuqwydnm2zz/Configker.exe

Cảm ơn hoanghoang3009 đã cung cấp đường link.

==========Update==========

Mẫu Configker.exe (Link trên) đã được CMC Dectect với tên Trojan.Win32.FraudPack.aabh

==> CMC Dectected ALL
« Last Edit: 15-01-2010, 11:23:07 am by CàRem Nóng » Logged

24-12-2009, 05:41:29 pm
Reply #25
Support CMClab Super Hero
Posts: 2582
Online Online
Thank You
Given: 229
Receive: 302


hoom nay mình tình cờ lên mạng và tìm thấy thêm một AV giar mạo nữa tại địa chỉ

Code:
http://xpresscanonyour-pc.com/?p=p52dcWpsb1/Cj8bYboBwgHle0KCfZ1bVoKDb2YmHWJjOxaCbkXehpqehnV/VodCjY2FiaGZunF3HYmCMoNfF16aqb2aLxMZ2WKiscWlmbmqXYpSfZ2VTnXmq06LSbVbWgczRyG5oZGyWl5hpa2pv

sau đây là một vài hình ảnh về địa chỉ trên mà mình đã "liều mạng" chụp được







« Last Edit: 24-12-2009, 05:48:12 pm by quocbao » Logged

24-12-2009, 05:50:34 pm
Reply #26
Support CMClab Super Hero
Posts: 1606
Online Online
Thank You
Given: 177
Receive: 186


Mình đã vào thử và hiên tại ko biết nó đã làm gì máy mình nữa. Ông ko chịu thông báo sớm là nó làm mấy cái quét đó tui vào không biết nó quét và làm gì máy mình nữa(mặc dù đã chọn Cancel thay vì remove all)Thôi tối làm tiếp sau bây giờ đi chơi đây.

Merry chrismas ;D ;D

Lúc nãy ông có post hình đâu tui vô thấy đâu có hình,Bấm zo mới biết rằng mình đã die :(
« Last Edit: 24-12-2009, 05:52:57 pm by ninja0809 » Logged

24-12-2009, 05:51:35 pm
Reply #27
Support CMClab Super Hero
Posts: 2582
Online Online
Thank You
Given: 229
Receive: 302


có đăng hình đó, không thấy à ninja, nhưng chắc không sao đâu khi cài cái AV giả kia vào thì mới bị còn đây là nó chỉ hù doạ để mình cài cái AV giả kia thôi. Khi vào link đó bằng google chrome thì tớ nhận được 1 cảnh báo như trên còn khi vào bằng Firefox, IE thì chẳng có cái cảnh báo nào cả. Máy mình đã bị nó làm như thế 3 - 4 lần rồi mà có sao đâu (chưa chạy AV giả)
« Last Edit: 24-12-2009, 05:58:02 pm by quocbao » Logged

24-06-2010, 02:43:23 pm
Reply #28
Moderator
Volunteer Malware Fighter Malware Removal Helper
Posts: 1754
Online Online
Thank You
Given: 292
Receive: 377


làm sao để down các fakeav về máy test vậy mọi người, chỉ tôi với

Khi bạn gửi những câu hỏi thế này, bạn vui lòng nêu rõ bạn cần test cái gì với mục đích gì nhé.
Bạn sứ giả thiện chí của Bkav hay gửi mẫu virus cho Bkav thì nên hỏi những câu thế này bên Bkav forum, đến giờ mình chưa thấy bạn gửi một mẫu virus nào cho CMC cả, buồn ghê đấy :( .
Bài gửi của bạn đã được xóa để không làm loãng chủ đề này ;) .
Logged

Ring0, source of malware inspiration
CMCiS Fan Club: http://groups.google.com/group/cmcis-fan-club
25-06-2010, 01:09:51 pm
Reply #29
Moderator
Volunteer Malware Fighter Malware Removal Helper
Posts: 1754
Online Online
Thank You
Given: 292
Receive: 377


làm sao để down các fakeav về máy test vậy mọi người, chỉ tôi với

Khi bạn gửi những câu hỏi thế này, bạn vui lòng nêu rõ bạn cần test cái gì với mục đích gì nhé.
Bạn sứ giả thiện chí của Bkav hay gửi mẫu virus cho Bkav thì nên hỏi những câu thế này bên Bkav forum, đến giờ mình chưa thấy bạn gửi một mẫu virus nào cho CMC cả, buồn ghê đấy :( .
Bài gửi của bạn đã được xóa để không làm loãng chủ đề này ;) .
Sao Mod bên này vớ vẩn thế nhỉ, mình cần mẫu làm gì là việc của mình, việc mình hỏi thế chả có gì ko đúng cả. Mình là SGTC của bkav thì sao, chẳng nhẽ CMC forum cấm ko cho các SGTC của bkav lấy mẫu về máy à.
Mình ko có mẫu nào mới thì gửi cái gì cho CMC cơ chứ. Mình chỉ muốn lấy về cho máy ảo xem viruss nó làm những gì khi đc cài vào máy, và tìm cách diêt thôi mà.
Có thế là cũng bị xoá bài. Nghe chừng Forum bên này ko thích các SGTC và Mod bên Bkavforum sang  thì phải??? :-\ :-\ :-\
Sợ Bkav nó phát triển hơn CMC :P :P :P hả Mod. Thế là ko đẹp

Việc xin mẫu virus được hạn chế và không được khuyến khích ở diễn đàn CMCLab Support, dù bất cứ lí do gì, đặc biệt là đối với những bạn không phải là những người chuyên nghiên cứu về virus. Việc bạn cần mẫu virus để làm gì thì đó là việc của bạn thật nhưng một khi bạn đã vào diễn đàn CMCLab Support thì bạn phải tuân thủ những nguyên tắc ứng xử ở diễn đàn chúng tôi. Qua trả lời của bạn, tôi xác định được bạn không có năng lực nghiên cứu về virus nên những bài gửi có mục đích xin mẫu virus của bạn sẽ được xóa, giờ thì bạn hiểu vì sao tôi hỏi bạn một cách cẩn thận như thế rồi chứ ?
Bạn sứ giả thiện chí của Bkav có mẫu virus hay không thì chính bạn là người rõ nhất, chắc là không cần tôi đưa ra bằng chứng chứ nhỉ .
Bên này không bao giờ sợ Bkav phát triển hơn CMC nhé, đừng tự tưởng tượng một cách tự sướng thế nữa, bạn sứ giả thiện chí của Bkav ạ .
Ngược lại, tôi thấy chính bạn và nhiều Bkav fan khác đang sợ CMC phát triển hơn Bkav đấy .
Bài gửi của bạn tiếp tục được xóa để không làm loãng chủ đề này ;) .
Logged

Ring0, source of malware inspiration
CMCiS Fan Club: http://groups.google.com/group/cmcis-fan-club
Pages: 1 [2] 3
  Print  
 
Jump to:  

TinyPortal v1.0 beta 3 © Bloc