S
Satslope
Voor degenen die weleens files uit üpload"sites halen let op!
Er worden de laatste tijd pogingen gedaan trojans te verspreiden. er is een italiaans progje wat allerlei belangrijke windows files en dirs renamed en weggooit.
Voorbeeld: MoscAS20.zip zit een editor bij, later vind ik een programma met een heel verhaal in het italiaans over de relatie van Event-ID, masterkey en serienummer. Pure bullshit en er zit weer hetzelfde trojan filetje bij.
Advies: virusscanners zien dit soort dingen niet, dus wat je doen kunt is de executable in een hexeditor bekijken en let dan vooral op text. zoek bijv. op C:\ , win.ini, *.ini
Je ziet gauw genoeg of het een stomme grap is.
De bewuste file is 30.840 bytes groot.
En nee: mij hebben ze niet gefopt
Er worden de laatste tijd pogingen gedaan trojans te verspreiden. er is een italiaans progje wat allerlei belangrijke windows files en dirs renamed en weggooit.
Voorbeeld: MoscAS20.zip zit een editor bij, later vind ik een programma met een heel verhaal in het italiaans over de relatie van Event-ID, masterkey en serienummer. Pure bullshit en er zit weer hetzelfde trojan filetje bij.
Advies: virusscanners zien dit soort dingen niet, dus wat je doen kunt is de executable in een hexeditor bekijken en let dan vooral op text. zoek bijv. op C:\ , win.ini, *.ini
Je ziet gauw genoeg of het een stomme grap is.
De bewuste file is 30.840 bytes groot.
En nee: mij hebben ze niet gefopt
