Ajanlar.com 'dan program indirenlerin dikkatine!!!

Trsz_kwT

Özel Üye
Katılım
2 Ara 2017
Mesajlar
467
Tepkime puanı
0
Puanları
0
Bir süredir bu siteyi takip etmekteyim.


Gerek paylaştığım programlarla gerekse indirdiğim programlarla aktif olmaya çalışıyorum.





Fakat bugün bu sitedeki "http://ajanlar.org/konu-tek-tikta-sql-acikli-siteyi-hackleme.zz" konudaki program BOTNET barındırmaktadır.



Bağlantı loglarını buradan paylaşıyorum.


logs:
"<Input Sample>"
(Access type: "SETVAL"; 
Path: "HKCU\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN";
Key: "UPDATE";
Value: "%APPDATA%\Google\Rebel Botnet.exe")

"<Input Sample>" 
(Access type: "SETVAL";
Path: "HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN";
Key: "UPDATE";
Value: "%APPDATA%\Google\Rebel Botnet.exe")


"<Input Sample>"
(Access type: "SETVAL";
Path: "HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINLOGON";
Key: "USERINIT";
Value: "%WINDIR%\system32\userinit.exe,%APPDATA%\Google\Rebel Botnet.exe,")




logs:
"rebelbotnet.dynu.com"
"88.228.33.49:4444"
Network Traffic

Buda dinlenilen verilerin sızdırıldığı remote domain adresidir.






Sizlerde vereceğim kodla kontrol ediniz sisteminize bulaşan birşeyler var mı diye...


Kontrol için:
Win+R ---> cmd açınız.
Komut satırına, 

dir C:\*.* /b /s /A | find "Botnet.exe"
yapıştırıp Enter yapınız. 
Eğer bulaşan varsa yolu çıkacaktır...




32bit için;
"C:\Windows\System32\Drivers\etc\host

64bit için;
"C:\Windows\SysWOW64\Drivers\etc\host


dosyasını notepad++ ta açınız. Yoksa Windows notepad programıyla açınız...

En sonuna,
127.0.0.1 rebelbotnet.dynu.com
120.0.0.1 88.228.33.49
ekleyip kaydediniz...

Sızdırılmalar sona erecektir...

[trsz_kwt]
 

Maske

Yeni Üye
Katılım
14 Nis 2016
Mesajlar
189
Tepkime puanı
0
Puanları
16
yararlı eline sağlık :)
 

RaD0

Administrator
Yönetici
Katılım
20 Eyl 2012
Mesajlar
3,383
Tepkime puanı
2
Puanları
38
Konum
Mersin
Web sitesi
ajanlar.org
Açılan konuları anında takip etme veya inceleme durumu olmuyor maalesef . Belirtilen konuyu dün kaldırmıştım
 

captainbrain

Prof Spys-z
Katılım
15 Ağu 2015
Mesajlar
1,006
Tepkime puanı
0
Puanları
0
Nasil analiz ettin bununda konusunu acarsan iyi olur
 

Trsz_kwT

Özel Üye
Katılım
2 Ara 2017
Mesajlar
467
Tepkime puanı
0
Puanları
0
Evet "RaD0" fark ettim.
Ama indiren arkadaşlar yada önceleri buna benzer programlar indirenler olabileceğini düşünüp paylaşımda bulunarak dikkatlerini çekmek istedim...

Haklısın "captainbrain".
Yakın zamanla malware analizi ile ilgli bir paylaşımda bulunarak tespit yöntemlerini anlatayım...
 

ZonKed

Spys-Z
Katılım
20 May 2016
Mesajlar
290
Tepkime puanı
0
Puanları
0
Elinize sağlık
 

mersin escort bodrum escort alanya escort kayseri escort konya escort marmaris escort bodrum escort tto dermodicos vozol puff
Üst
Copyright® Ajanlar.org 2012