• Зальем:

    • Кассы
    • АПК/QR
    • Юнистрим/Форсаж
    • Переводы
    • Юр-Юр (старореги/новореги) РФ/Казахстан

    • Чистим AML | Разрываем связи между транзакциями
    • Берем в работу средства любого происхождения
    • Работаем с любыми обьемами
    • Комиссия 2-4.5% + 0.0003 BTC
    • Депозит на DM - 500.000 руб.

    • Очистка криптовалюты от AML | Обмен криптовалюты любого происхождения | Любой объем
    • Разрываем связи между транзакциями | Выплата идет из чистых биржевых пулов
    • Все данные об обмене полностью и безвозвратно удаляются через 24 часа | Доступен TOR домен
    • Честная комиссия: Всего 1% единый тариф на очистку и обмен криптовалюты
    • Email не нужен | Обмен подтверждается гарантийным письмом PGP подделать невозможно
📢 У форума есть зеркало в TOR http://darkmonn6oy55o7kgmwr4jny2gi2zj6hyalzcjgl444dvpalannl5jid.onion
🔥Новый канал DarkMoney в Telegram: https://t.me/+YZCQez0WZM04YmQ0

Семейство троянов Zbot инфицирует только некоторые системы

  • Автор темы Автор темы Kontik
  • Дата начала Дата начала

Kontik

.
16.12.12
297
Внимание: этот пользователь заблокирован! Настоятельно рекомендуем воздержаться от любого сотрудничества с ним!
Семейство троянов Zbot инфицирует только некоторые системы​


Вредоносные программы нацелены на системы с идентификатором CLSID, который аналогичен их идентификатору.


Специалисты компании AVG проанализировали один из образцов семейства троянов Zbot. Эксперты установили, что вредоносная программа использует идентификатор CLSID в качестве проверки защиты для того, чтобы не позволить себя анализировать.
Исследователям удалось запустить образец семейства Zbot на реальном компьютере и выяснить, что перед тем, как начинать свою деятельность, вредоносная программа дважды загружает данные, а затем расшифровывает их и сравнивает определенные байты с другими данными, полученными с локальной машины.

В результате анализа эксперты установили, что выбранный ими образец Zbot заражает системы с идентификатором CLSID, который аналогичен идентификатору вредоносной программы.

Если идентификаторы CLSID совпадают, вредоносная программа начинает свою работу. В настоящее время точно неизвестно, каким образом троян получает идентификатор CLSID целевой системы. Возможно, это происходит во время первой инициализации образца вредоносной программы и его последующей модификации, или во время соединения зараженной машины с командным сервером.​
 
Назад
Сверху