|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Jul 2005
Messaggi: 354
|
ZLOB mette nel sacco tutti gli AV
Ma possibile che questo sito ***.media-codec.com e questo
***.emcodec.com siano in grado ogni 5/6 ore di mettere nel sacco la maggior parte degli antivirus mutando il finto codec mediacodec-v4.107.exe in modo da renderlo quasi inafferrabile? Si tratta di un codec sparato da una suite di siti porno che infestano pc aziendali (vabbeh tralasciamo il fatto che in ufficio girino siti porno). Se uploadato su virustotal dopo alcune ore viene riconosciuto dagli antivirus più noti. Il problema è che lo mutano tre/quattro volte al giorno così si crea una finestra più o meno lunga dove può fare danni in giro senza essere beccato. Ma come è possibile che TUTTI gli antivirus (tranne forse antivir che vedo che lo becca sempre) ci caschino almeno fino ad aggiornamento firme? Ultima modifica di tyupo : 14-05-2006 alle 15:09. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Jun 2005
Città: in lombardia
Messaggi: 8414
|
se quei siti sono "insicuri" sei pregato di editarli
![]() |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
|
segnalato
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
|
editato
la prossima volta fate attenzione a cosa pubblicate grazie mille PS: prevx li riconosce ![]()
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: Ultima modifica di eraser : 14-05-2006 alle 12:26. |
![]() |
![]() |
![]() |
#5 | |
Senior Member
Iscritto dal: Jul 2005
Messaggi: 354
|
Quote:
quei siti non fanno nulla di particolare; volendo da lì si può scaricare un finto codec che poi si rivela un trojan solo dopo una regolare (anche troppo) procedura di installazione. Quindi non mi sembrava di aver violato le regole del gruppo. In ogni caso chiedo scusa ![]() |
|
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Jul 2005
Messaggi: 354
|
Adesso con l'update delle 15.55 anche il Nod32 lo riconosce.
Ma vedrete che fra qualche ora il trojan muterà e per un po' non lo riconosce nessuno |
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
|
Quote:
![]() ![]()
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 05:51.