Portal Chamar Táxi

CUIDADO !!! trojan\keylogger desconhecido

xor_axax

GF Ouro
Membro Inactivo
Entrou
Jul 16, 2007
Mensagens
689
Gostos Recebidos
0
Hoje um amigo meu enviou-me um executável pelo messenger para ver se corria no meu PC porque no dele não corria e quando eu também tento correr esse ficheiro, simplesmente não acontece nada. Entretanto vou perguntar ao meu amigo onde ele tinha arranjado o ficheiro mas ele já não estava online e por isso não me respondeu e eu então não dei grande importancia ao caso e continuei o que estava a fazer. Como eu tenho por norma ter a minha firewall com as configurações de maneira a que eu seja avisado cada vez que um programa tenta aceder á internet, passado um minuto de ter tentado correr o ficheiro, sou avisado que esse ficheiro está a tentar aceder á internet e eu bloqueei esse acesso. Então copio esse ficheiro para o portatil onde tenho um antivirus diferente e tambem não me detecta nenhum codigo malicioso nesse ficheiro.
Começo então a achar isso estranho e ligo por telemovel ao meu amigo para saber que ficheiro era aquele e ele diz-me que não me tinha enviado nada e que ainda não tinha estado hoje online !
Resolvo então analisar o ficheiro numa maquina virtual para não me causar eventuais danos e verifico que ele está encriptado. Depois de desencriptado e desassemblado no debugger verifico que esse executavel de 35 Kb é nada mais nada menos do que um keylogger que captura todas as teclas clicadas, tira um printscreen de 10 em 10 segundos e faz um log dos movimentos do rato.Verifico também que criou uma chave no registo do windows para arrancar sempre que se ligar o PC e que se autocopiou para a pasta system32 e que criou uma pasta onde guarda todos os logs e imagens para depois enviar para um determinado mail do gmail.
Por isso tenham cuidado com executaveis estranhos mesmo quando enviados por amigos.
 

helldanger1

GForum VIP
Entrou
Ago 1, 2007
Mensagens
29,629
Gostos Recebidos
1
É sempre bom saber, obrigado!
:espi28:
cumpts
hell
 

leao 1

Super-Moderador
Team GForum
Entrou
Out 3, 2006
Mensagens
3,178
Gostos Recebidos
116
obrigado amigo abraco
 

xor_axax

GF Ouro
Membro Inactivo
Entrou
Jul 16, 2007
Mensagens
689
Gostos Recebidos
0
Hoje resolvi fazer uma pesquisa sobre este assunto de virus, trojans e keyloggers e então dei uma volta por foruns que frequento sobre engenharia reversa e fiz algumas perguntas a amigos sobre o assunto e cheguei á conclusão que é tão fácil fazer uma coisa destas a quem quiser fazer mal a alguém.
Encontrei dados bem interessantes e até estou a pensar em fazer uma coisa desta para brincar com alguns amigos e talvez também com alguns inimigos. :Espi27::Espi27:
 

F.B.I.

GF Ouro
Entrou
Out 1, 2006
Mensagens
12,892
Gostos Recebidos
0
Hoje resolvi fazer uma pesquisa sobre este assunto de virus, trojans e keyloggers e então dei uma volta por foruns que frequento sobre engenharia reversa e fiz algumas perguntas a amigos sobre o assunto e cheguei á conclusão que é tão fácil fazer uma coisa destas a quem quiser fazer mal a alguém.
Encontrei dados bem interessantes e até estou a pensar em fazer uma coisa desta para brincar com alguns amigos e talvez também com alguns inimigos. :Espi27::Espi27:

no meu nada disso amigo xor:Espi37::Espi37::Espi37:
e amigos so apareço por ca de aqui um ano
e nem ligo o pc até la.
mas fora de brinca, amigo xor obrigado pela informação.:espi28:
grande abraço.
 

xor_axax

GF Ouro
Membro Inactivo
Entrou
Jul 16, 2007
Mensagens
689
Gostos Recebidos
0
no meu nada disso amigo xor:Espi37::Espi37::Espi37:
e amigos so apareço por ca de aqui um ano
e nem ligo o pc até la.
mas fora de brinca, amigo xor obrigado pela informação.:espi28:
grande abraço.

Amigo a ti nunca te faria uma coisa dessas mas se um dia precisares de descobrir alguma password de alguém ou quiseres saber o que alguém anda a fazer no computador, fala comigo. :Hee:
 

motoqueiro

GF Ouro
Entrou
Nov 20, 2006
Mensagens
844
Gostos Recebidos
0
Obrigado pela informação.
É bom que haja sempre colaboradores que nos previnam de armadilhas destas.
Informação 5*
:espi28:
 

helldanger1

GForum VIP
Entrou
Ago 1, 2007
Mensagens
29,629
Gostos Recebidos
1
Hoje resolvi fazer uma pesquisa sobre este assunto de virus, trojans e keyloggers e então dei uma volta por foruns que frequento sobre engenharia reversa e fiz algumas perguntas a amigos sobre o assunto e cheguei á conclusão que é tão fácil fazer uma coisa destas a quem quiser fazer mal a alguém.
Encontrei dados bem interessantes e até estou a pensar em fazer uma coisa desta para brincar com alguns amigos e talvez também com alguns inimigos. :Espi27::Espi27:

Depois senao gostares do que vires nao te queixes... :naodigas::naodigas:
 

xor_axax

GF Ouro
Membro Inactivo
Entrou
Jul 16, 2007
Mensagens
689
Gostos Recebidos
0
Já comecei a trabalhar nisso e já criei o codigo necessário para me capturar as teclas mas não estou a conseguir que me capture as letras maiúsculas quando se activa o Caps Lock ou a tecla shift.
Há por aí alguém entendido em c++ que queira participar neste projeto comigo ?:Hee:
 

StoneSour

GF Ouro
Entrou
Set 25, 2006
Mensagens
7,205
Gostos Recebidos
0
é apenas mais um virus de msn como centenas que ja apareceram, claro que so quem nao pensa um pouco é que corre o ficheiro :Espi37: :Hee:
 
Topo