Dãn cách tên bằng dấu phẩy(,).
Tuy đã xuất hiện từ rất lâu nhưng ransomware vẫn ngày càng phát tán rộng rãi và chưa có dấu hiệu dừng lại. Các biện pháp phòng chống hầu như rất...
Bạn có thể lên mạng tải tool autorun từ trang technet của microsoft về. Link tải ở đây...
Bạn xóa các file trong đường dẫn như thế này nhé. Nếu không xóa được thì mở TaskManager lên kill process Khoa.exe trước rồi xóa đi nhé. [IMG]...
Giới thiệu: ATMZombie là 1 Trojan ngân hàng, ăn cắp tiền từ các tài khoản khách hàng tại các ngân hàng ở Israeli. Phương pháp sử dụng là sửa đổi...
Chào các bạn, trong bài viết này mình sẽ hướng dẫn phân tích mẫu Ransomware ghi đè vào MBR (Master Boot Record) Giới thiệu chung: - MBR: là nơi...
Chào bạn, Đây là file doc bị exploit. Khi mở file doc, file a634C.bat, file a568A.zip sẽ được sinh ra trong folder appdatalocal. File zip sau đó...
Hi bạn. Bạn có thể dùng một số phần mềm chuyên dụng để decomplier các chương trình code bằng VB như: "VB Decomplier", IDA thì cũng có một số...
Bước 1 -> Bước 4 là xử lý virus (Malware) trên máy tính. Bước 5 -> Bước 8 là xử lý malware trên USB.
Cách xử lý bằng tay như sau: B1: Chạy tool ProcessMonitor (Sysinternal) B2: Xóa file shoftcut trong USB. B3: Xem log của tool ProcessMonitor xem...
Chào các bạn, hôm nay Malware xin tiếp tục series phân tích mã độc với một bài phân tích mới. Đó là bài phân tích về mã đôc usector. - Tổng quan...
Trong bài viết này mình sẽ giới thiệu khái quát về trojan - Downloader cũng như phân tích một mẫu trojan - Downloader để giúp các bạn hiểu và có...
Chào Backdoor, File "2345Explorer_227973_silence.exe" là file cài đặt của trình duyệt 2345王牌浏览器 (Ace Browser). Đây là trình duyệt được phát triển...
Hi Oniryu155 Mẫu bạn có thể tải trong phần đính kèm nhé.[ATTACH]
Nội dung bài viết: 1. Giới thiệu 2. Phân tích chi tiết thành phần rootkit của mẫu salitya. Mã hóa các xâu liên quan đến AV b. Xóa các hook-filter...
Re: Đã ai sài thử RCS - Hacking Team chưa ? https://github.com/hackedteam?tab=repositories Lấy gì bác muốn
Re: [Writeup] Chủ đề Reverse - Vòng Chung kết WhiteHat Grand Prix 2014 Đọc code giải mã bạn sẽ thấy điều đó thôi. Cái tham số __in...
Re: Đã ai sài thử RCS - Hacking Team chưa ? Yep....................
Re: [Writeup] Chủ đề Reverse - Vòng Chung kết WhiteHat Grand Prix 2014 "tuy nhiên mình không rõ các tham số đầu vào là như thế nào để ra...
1.Giới thiệu Đây là mã độc có khả năng lây lan nhanh qua tin nhắn SMS với nội dung là 1 đoạn link ngắn dẫn đến 1 website để nhận quà của Amazon....
Xin chào các bạn, hôm nay mình và các bạn sẽ phân tích mộtmẫu malware có tên là Zeroaccess Giới thiệuvề Zeroacess Zeroaccess là một botnet...