Gå till innehåll

brainslicer

Members
  • Innehåll Antal

    4 776
  • Gick med

  • Besökte senast

Allt postat av brainslicer

  1. Det kan jag ju inte veta inte jag som attackerar eller drabbats så jag kan studera nåt. Om det tex varit en sk drive-by-attack som exploitar sårbarheter i olika mjukvaror som offret har installerat så krävs bara ett besök. sedan är det ju som så att: Busarna testar elakheten mot befintliga Antivirus och modifierar den tills den inte upptäcks innan man släpper den. Testningen sker tex mot liknande tjänst som virustotal. Därav normalt att tex 0-4 av 41 AntiVirus upptäcker såna saker i början. De som har chans att upptäcka dessa nya är sk behavior blockers(hips) som inte förlitar sig på signatur uppdateringar. edit: Gissningsvis sårbarheter i mjukvaran som sajten kör, 1000-tals verkar vara drabbade om man kikar på dom ryska domänerna som nämns.... och andra sidan verkar ju ägarna bara övergett sidan så vem vet vem som har kontroll över den nu? vad själva attacken mot besökarna i sin tur består av vet jag inte: kanske en simpel nerladdning, kanske tex nån attack mot ouppdaterade/sårbara versioner av flashspelare, java, pdf eller liknande eller en kombination av dessa. ser varken nån nerladdning, eller nåt script som spärras i noscript nu iaf...
  2. användandet av ordet trojan tyder på att användaren luras att ladda nåt annat än vad det verkligen är... och andra sidan används ju dom orden lite hur som helst så man vet inte vad som menas alla gånger... ingen aning vad som finns/funnits där...(kan ju även ändras efter behov) har nån nu laddat hem nåt: ladda upp det till http://www.virustotal.com/ och posta resultat länken...
  3. krävs inte nerladdningar alltid, ett besök räcker om det är frågan om exploits (med det inte sagt vad som finns på sidan)
  4. där finns nu iaf vem domänen är reggad på: http://www.iis.se/domaner/free/whois/?token_time=1250706354&token=43fa2dbc1de90a2dc75e8495d52c575c&domain=playerservices.se (klicka på Owner (kontakt-ID) och fyll i captchan)
  5. Du har inte filen kvar då? Att ladda upp den till http://www.virustotal.com/ kan ju hjälpa andra i att lista ut vad det är frågan om och veta f.r.o.m. vilka signatur uppdateringar folks AV upptäcker det osv.
  6. Det eller vara offline tills man vet mera vad der är frågan om.... Alla konton du har online...du bytte väl lösen från annan "frisk" dator? Annars kanske dom inte är så hemliga? Att det tar tid kan ju vara för att mycket data samlas på en anonym server nånstans(kanske från många offer) därifårn attackeraren hämtar infon.
  7. Jag tänkte ta hem nerladdningen som erbjöds och kolla den på http://www.virustotal.com/ men som sagt: sidan är nere. Du kan ju göra detta om du har kvar filen du laddade ner och posta resultat länken. Normalt när det är nya saker så ser det ut som tex 1-4 av 41 AntiVirius upptäcker den. Busarna testar elakheten mot befintliga Antivirus och modifierar den tills den inte upptäcks innan man släpper den. Testningen sker tex mot motsvarande tjänst som virustotal men en som inte rapporterar in koden, vilket virustotal gör. Så tjaa, lite svårt att säga nåt som upptäcker just detta exakt +om man engång är drabbad kan man inte lita på sina AV mera, dom kan vara utslagna. http://www.malwarebytes.org/ kan du ju alltid testa, glöm inte uppdatera innan du scannar, om du inte tillåts köra installationsfilen/starta programmet döp om filerna...
  8. gammalt trick, liknande som skickats via kapade msn, uppdatera flashspelaren för att kunna se nån video... nu bara pokerspelare som target tydligen har man ingen script-spärr(tex NoScript), gå inte ens in och titta av nyfikenhet inte ovanligt att sidor som dessa har flera olika attacker, tex exploitar mot kända(och okända) sårbarheter som inte kräver nån nerladdning och har man ingen sårbarhet att få in filen obemärkt till offret så erbjuds nerladdningen.... edit: sidan verkar dock vara nere nu, kan ju vara att själva sidan haft sårbarheter och nån på det viset fått in elak kod i den som besökare drabbats av(ingen aning om det är seriös sida som blitt hackad/eller den sats upp enbart för att scamma)
  9. Vad sa piraterna när dom bordade Arctic Sea? - Virket är kapat.
  10. http://www.pchelpforum.com/fixed-hijackthis-logs/66130-online555casino-malware.html edit: den kanske va lite ofullständig då det inte konstaterades att den var clean efter han sa sig lyckats, men andra trådar fanns ju tex under "similar discussions" eller i nån av HiJackThis! Logs trådarna där http://www.pchelpforum.com/security-safety/ det bästa du kan göra är ju öppna en egen tråd där om du absolut vill bli av med nåt utan att formatera
  11. Det som försvann i registrerings errors och ej utbetalda vinster igår har dykt upp för mig nu ... Däremot vet jag inte om jag orkar testa nåt mer innan nån test kanin säger de funkat bra i några veckor , fast det är väl bara en dröm iom att man beta testat i över 1 år redan
  12. Spärrat bild hämtningen i mailprogget? isf måste du ladda bilderna för att se knappen som aktiverar bonusen
  13. är de en tsunami på gång? eller bara aftonbladet som drar på med stora trumman http://aftonbladet.se/
  14. jo, men de brukar nog ordna sig, om det nu sedan tar en eller några dar men otroligt irriterande kolla på sajten om du har några turneringar "hängande", gissningsvis dom som inte kommit in
  15. hehe, tjaa dom har ju alla gamla domäner reggade ännu, allt från giicorp, alstonprice, gatesweeper, 1oz, och allt va annat de nu va som rymdes där i lägenhet 900 tillsammans med nyare bluffar som scambingo och nån forrex grej
  16. hehe, samma mail, så tänkte testa lite sng/dons då med resultatet: -att några inte starta pga error när man reggade sig men pengarna drogs då ändå :evil: - av dom som nu startade och jag vann fick jag inga prispengar för:evil::evil: D'oH
  17. ojoj, man minns när man diablo 1 var nytt och warcraft 1 var på disketter time flies by ahh.. more Lineage for the people
  18. När ska du vara nöjd? Förutom medaljerna fick du ju också en massiv pokal juh
  19. ahhh vilken dagbok: fängelser, terrorister, bomber.... ...och Elfen Lied: sorglig, rolig, störande, spännande, hemsk, trist omvartannat.. men original ost var ju för vacker att förstöra... en lite porrigare anime...(Elfen Lied är ju inte precis porrig ändå)
  20. wtf, en pingvin med så ful bakgrund? gl
  21. skapar klick i bloggarna, liksom sist när det blåste till storm av ingenting
  22. jadu.. den finns bland mina skickade pm till dig... men men den som hinner logga in och ändra lösenordet först har ett konto, race on : edit: [nån hade tagit kontot nu, så editerade bort uppgifterna, vassego] och den som inte hinner så fungerar metoden innan hur bra som helst, det bevisade väl detta konto? edit: för den som nu inte orkar läsa: ändra inte landet(UK), ni ska ha UK postnummer(zipkoden som nämns) och använda proxyn för att få UK IP....
  23. visst men tror du dom låter några passera när dom nu började undersöka(och ingen av oss vet nu hur många gånger dom hittade, kankse de var 5ggr, 15ggr?, hon har ju uppenbarligen ingen koll)? är det ens säkerhetsavdelningen som bestämmer straff, dom stänger väl bara av helt kallt? lite sansad diskussion hade det inte vart nåt problem skulle jag tro(och ingen tror på allvar hon har fuskat medvetet), men av andra orsaker är det som det är nu, som tex devalanteriel tror jag det var förklarade bra liksom ola
×
×
  • Skapa nytt...