bannerkesz.png
**********************************************************



*******************************************

Megszűnt szolgáltatások:
Comodo elemzés
Valami nyavalya lezárta a gépem és kódot kér. :(

  • specialista
    #15180
    Az ilyen oldalakról,ha akarnám sem tudnám magam megfertőzni.Első figyelmeztetés a Googlétól:Link.Nem igazán hat meg,hogy iframe kínai oldalra mutató link van az oldal forráskódjában,ezért tovább lépek.Az ESS 4 nem jelzett trójait az oldalra.De ezzel nem foglalkozom,mivel az oldal ugyan letöltődött az böngésző gyorsítótárába,de a fertőzött fájl inaktív és önmagában nem futtatható.Majd törlöm a gyorsítótárat a végén,ha lesz kedvem hozzá.
    A letöltésvezérlőm ablaka feljön és egy readme pdf fájlt jelez,nosza fogadjuk el a letöltést.Úgy is tudom,hogy csak egy PDF exploit,ami az Adobe Reader biztonsági sebezhetőségét próbálja kihasználni.Mivel nálam olyan nincs,ezért megnyitom Adobe Readerel a fájlt és egy zagyva hadoválás található benne angolul.Mivel nincs kihasználható biztonsági rés,ezért a támadó kód nem is tudott lefutni.Megint tehetett egy szívességet,aki kitalálta ezt az egészet.
    Readme pdf:VirusTotal.Az exploit elemzése.A végén megint egy kínai oldalra mutató linkel:Wepawet.