• Olá Visitante, se gosta do forum e pretende contribuir com um donativo para auxiliar nos encargos financeiros inerentes ao alojamento desta plataforma, pode encontrar mais informações sobre os várias formas disponíveis para o fazer no seguinte tópico: leia mais... O seu contributo é importante! Obrigado.

CUIDADO !!! trojan\keylogger desconhecido

xor_axax

GF Ouro
Membro Inactivo
Entrou
Jul 16, 2007
Mensagens
689
Gostos Recebidos
0
Hoje um amigo meu enviou-me um executável pelo messenger para ver se corria no meu PC porque no dele não corria e quando eu também tento correr esse ficheiro, simplesmente não acontece nada. Entretanto vou perguntar ao meu amigo onde ele tinha arranjado o ficheiro mas ele já não estava online e por isso não me respondeu e eu então não dei grande importancia ao caso e continuei o que estava a fazer. Como eu tenho por norma ter a minha firewall com as configurações de maneira a que eu seja avisado cada vez que um programa tenta aceder á internet, passado um minuto de ter tentado correr o ficheiro, sou avisado que esse ficheiro está a tentar aceder á internet e eu bloqueei esse acesso. Então copio esse ficheiro para o portatil onde tenho um antivirus diferente e tambem não me detecta nenhum codigo malicioso nesse ficheiro.
Começo então a achar isso estranho e ligo por telemovel ao meu amigo para saber que ficheiro era aquele e ele diz-me que não me tinha enviado nada e que ainda não tinha estado hoje online !
Resolvo então analisar o ficheiro numa maquina virtual para não me causar eventuais danos e verifico que ele está encriptado. Depois de desencriptado e desassemblado no debugger verifico que esse executavel de 35 Kb é nada mais nada menos do que um keylogger que captura todas as teclas clicadas, tira um printscreen de 10 em 10 segundos e faz um log dos movimentos do rato.Verifico também que criou uma chave no registo do windows para arrancar sempre que se ligar o PC e que se autocopiou para a pasta system32 e que criou uma pasta onde guarda todos os logs e imagens para depois enviar para um determinado mail do gmail.
Por isso tenham cuidado com executaveis estranhos mesmo quando enviados por amigos.
 

leao 1

Super-Moderador
Team GForum
Entrou
Out 3, 2006
Mensagens
3,138
Gostos Recebidos
79
obrigado amigo abraco
 

xor_axax

GF Ouro
Membro Inactivo
Entrou
Jul 16, 2007
Mensagens
689
Gostos Recebidos
0
Hoje resolvi fazer uma pesquisa sobre este assunto de virus, trojans e keyloggers e então dei uma volta por foruns que frequento sobre engenharia reversa e fiz algumas perguntas a amigos sobre o assunto e cheguei á conclusão que é tão fácil fazer uma coisa destas a quem quiser fazer mal a alguém.
Encontrei dados bem interessantes e até estou a pensar em fazer uma coisa desta para brincar com alguns amigos e talvez também com alguns inimigos. :Espi27::Espi27:
 

F.B.I.

GF Ouro
Entrou
Out 1, 2006
Mensagens
12,892
Gostos Recebidos
0
Hoje resolvi fazer uma pesquisa sobre este assunto de virus, trojans e keyloggers e então dei uma volta por foruns que frequento sobre engenharia reversa e fiz algumas perguntas a amigos sobre o assunto e cheguei á conclusão que é tão fácil fazer uma coisa destas a quem quiser fazer mal a alguém.
Encontrei dados bem interessantes e até estou a pensar em fazer uma coisa desta para brincar com alguns amigos e talvez também com alguns inimigos. :Espi27::Espi27:

no meu nada disso amigo xor:Espi37::Espi37::Espi37:
e amigos so apareço por ca de aqui um ano
e nem ligo o pc até la.
mas fora de brinca, amigo xor obrigado pela informação.:espi28:
grande abraço.
 

xor_axax

GF Ouro
Membro Inactivo
Entrou
Jul 16, 2007
Mensagens
689
Gostos Recebidos
0
no meu nada disso amigo xor:Espi37::Espi37::Espi37:
e amigos so apareço por ca de aqui um ano
e nem ligo o pc até la.
mas fora de brinca, amigo xor obrigado pela informação.:espi28:
grande abraço.

Amigo a ti nunca te faria uma coisa dessas mas se um dia precisares de descobrir alguma password de alguém ou quiseres saber o que alguém anda a fazer no computador, fala comigo. :Hee:
 

motoqueiro

GF Ouro
Entrou
Nov 20, 2006
Mensagens
844
Gostos Recebidos
0
Obrigado pela informação.
É bom que haja sempre colaboradores que nos previnam de armadilhas destas.
Informação 5*
:espi28:
 

helldanger1

GForum VIP
Entrou
Ago 1, 2007
Mensagens
29,631
Gostos Recebidos
1
Hoje resolvi fazer uma pesquisa sobre este assunto de virus, trojans e keyloggers e então dei uma volta por foruns que frequento sobre engenharia reversa e fiz algumas perguntas a amigos sobre o assunto e cheguei á conclusão que é tão fácil fazer uma coisa destas a quem quiser fazer mal a alguém.
Encontrei dados bem interessantes e até estou a pensar em fazer uma coisa desta para brincar com alguns amigos e talvez também com alguns inimigos. :Espi27::Espi27:

Depois senao gostares do que vires nao te queixes... :naodigas::naodigas:
 

xor_axax

GF Ouro
Membro Inactivo
Entrou
Jul 16, 2007
Mensagens
689
Gostos Recebidos
0
Já comecei a trabalhar nisso e já criei o codigo necessário para me capturar as teclas mas não estou a conseguir que me capture as letras maiúsculas quando se activa o Caps Lock ou a tecla shift.
Há por aí alguém entendido em c++ que queira participar neste projeto comigo ?:Hee:
 

StoneSour

GF Ouro
Entrou
Set 25, 2006
Mensagens
7,209
Gostos Recebidos
0
é apenas mais um virus de msn como centenas que ja apareceram, claro que so quem nao pensa um pouco é que corre o ficheiro :Espi37: :Hee:
 
Topo